NOTICIA: Consentimiento OAuth granular en Google Apps Script

Google anunció consentimiento OAuth granular en Google Apps Script, con el objetivo de ofrecer mayor control y transparencia sobre los permisos solicitados por scripts, complementos y aplicaciones creadas en el ecosistema de Google Workspace.


Consentimiento OAuth granular en Google Apps Script

{getToc} $title={Tabla de Contenido}

Antecedentes


Hasta ahora, algunas aplicaciones basadas en Apps Script requerían conjuntos amplios de permisos. Con la nueva aproximación granular, los usuarios y administradores pueden autorizar solo lo necesario. Detalles en el anuncio oficial: Granular OAuth consent in Google Apps Script.



Detalles clave


El consentimiento granular mejora la seguridad y la experiencia de aprobación de permisos en Apps Script y complementos.


  • Permisos específicos: Autorización por ámbito (scope) claramente descrito para cada acción.
  • Menos fricción: Solicitudes de acceso más precisas que reducen el rechazo por exceso de permisos.
  • Visibilidad para administradores: Controles y auditoría mejorados sobre qué permisos se otorgan y a qué apps.
  • Compatibilidad: Funciona con scripts, add-ons y apps publicadas en el dominio.

RECUERDE: Revise y minimice los scopes solicitados por sus scripts. Mantenga la documentación de permisos actualizada para usuarios y auditores.{alertSuccess}

Disponibilidad y requisitos


Disponible globalmente para proyectos de Google Apps Script. Puede requerir actualizar proyectos existentes y revisar la consola de APIs para alinear descripciones de scopes y pantallas de consentimiento.


Permisos y scopes granulares en Apps Script
Autorizaciones más precisas mejoran seguridad y adopción de apps internas.

Impacto


Las organizaciones reducen superficie de riesgo y mejoran la confianza de los usuarios al aprobar solo los permisos necesarios para cada flujo.


Recomendaciones


Actualice sus scripts para solicitar el mínimo de scopes y documente el propósito de cada permiso. Por ello, si usas alguna de las ediciones de Google Workspace, ten en cuenta lo siguiente:


  • Usuarios: Revise cada solicitud de permiso y conceda solo lo necesario para la tarea.
  • Administradores: Establezca políticas de revisión de scopes y auditoría de apps internas.

Además, estará disponible sólo para:


  • Todos los clientes de Google Workspace y suscriptores individuales de Workspace



Entrada Anterior Entrada Siguiente