Google anunció consentimiento OAuth granular en Google Apps Script, con el objetivo de ofrecer mayor control y transparencia sobre los permisos solicitados por scripts, complementos y aplicaciones creadas en el ecosistema de Google Workspace.

Antecedentes
Hasta ahora, algunas aplicaciones basadas en Apps Script requerían conjuntos amplios de permisos. Con la nueva aproximación granular, los usuarios y administradores pueden autorizar solo lo necesario. Detalles en el anuncio oficial: Granular OAuth consent in Google Apps Script.
Detalles clave
El consentimiento granular mejora la seguridad y la experiencia de aprobación de permisos en Apps Script y complementos.
- Permisos específicos: Autorización por ámbito (scope) claramente descrito para cada acción.
- Menos fricción: Solicitudes de acceso más precisas que reducen el rechazo por exceso de permisos.
- Visibilidad para administradores: Controles y auditoría mejorados sobre qué permisos se otorgan y a qué apps.
- Compatibilidad: Funciona con scripts, add-ons y apps publicadas en el dominio.
RECUERDE: Revise y minimice los scopes solicitados por sus scripts. Mantenga la documentación de permisos actualizada para usuarios y auditores.{alertSuccess}
Disponibilidad y requisitos
Disponible globalmente para proyectos de Google Apps Script. Puede requerir actualizar proyectos existentes y revisar la consola de APIs para alinear descripciones de scopes y pantallas de consentimiento.
Impacto
Las organizaciones reducen superficie de riesgo y mejoran la confianza de los usuarios al aprobar solo los permisos necesarios para cada flujo.
Recomendaciones
Actualice sus scripts para solicitar el mínimo de scopes y documente el propósito de cada permiso. Por ello, si usas alguna de las ediciones de Google Workspace, ten en cuenta lo siguiente:
- Usuarios: Revise cada solicitud de permiso y conceda solo lo necesario para la tarea.
- Administradores: Establezca políticas de revisión de scopes y auditoría de apps internas.
Además, estará disponible sólo para:
- Todos los clientes de Google Workspace y suscriptores individuales de Workspace