Google amplía el consentimiento OAuth granular para apps de Google Chat creadas con Apps Script. Con este cambio, cuando una app solicite acceso, los usuarios pueden elegir datos específicos que la app podrá usar, en lugar de aprobar todo el paquete de permisos en un solo paso.
Antecedentes
Según el anuncio oficial Granular OAuth consent in Google Chat apps, el consentimiento OAuth es necesario cuando una app accede a datos del usuario o realiza acciones en su nombre. Tras iniciar el soporte para Chat apps construidas como Google Workspace add-ons con Apps Script, Google extiende el consentimiento granular a todo tipo de Chat apps en Apps Script.
El cambio comienza a partir del 20 de enero de 2026 e incorpora una pantalla de consentimiento donde el usuario puede seleccionar scopes específicos en lugar de aprobarlos todos de forma obligatoria.
RECUERDE: El consentimiento granular se aplica a nuevas autorizaciones de scopes. Los permisos previamente concedidos a apps ya autorizadas no se ven afectados.{alertSuccess}
Impacto
El consentimiento granular apunta a mejorar transparencia y control al autorizar apps, lo que beneficia tanto a usuarios como a desarrolladores que desean ofrecer integraciones más claras y seguras.
- Más control del usuario: posibilidad de autorizar scopes de forma selectiva.
- Mejor transparencia: se entiende con más claridad qué datos solicita la app.
- Menos fricción futura: la app puede volver a pedir consentimiento solo cuando se necesiten scopes no autorizados antes.
- Mejores prácticas de seguridad: incentiva pedir permisos mínimos y por necesidad.
Recomendaciones
Para organizaciones y equipos de desarrollo, conviene alinear el diseño de permisos con un enfoque de mínimo privilegio y mensajes claros al usuario.
- Desarrolladores: revise la documentación de Apps Script para manejar consentimiento granular y defina scopes mínimos para cada flujo.
- Equipos de seguridad: actualice guías internas para evaluación de apps y eduque sobre scopes sensibles.
- Usuarios: autorice sólo lo necesario y valide que la app sea confiable antes de conceder permisos.
Disponibilidad y requisitos
Cómo empezar
- Administradores: no hay admin control para esta función.
- Developers y usuarios finales: la nueva pantalla se usa sólo para nuevas concesiones de OAuth scopes. Las concesiones existentes no se modifican. Developers deben revisar la documentación para manejar consentimiento granular en Google Chat apps.
Ritmo de lanzamiento
- Rapid Release y Scheduled Release: despliegue gradual (hasta 15 días para visibilidad) desde el 20 de enero de 2026.
Disponibilidad
- All Google Workspace customers, Workspace Individual subscribers, and users with personal Google accounts can use Chat apps
- All Google Workspace customers can develop Chat apps