דילוג לתוכן הראשי
Agency Rank

OAuth לקריאה בלבד

חיבור Search Console פרטי לכל משתמש וסוכנות.

כל משתמש מחבר את חשבון Google שלו. state חד־פעמי, PKCE, AAL2 והצפנת AES-256-GCM מגנים על התהליך; אסימונים אינם מוצגים ללקוח או למנהל.

כוונה: transactionalנדרשת הגדרה חיצונית

תשובה ישירה

מה היכולת פותרת בפועל

חיבור Google אינו כניסה למוצר.

ניתוק מקומי סמכותי מתבצע לפני revoke חיצוני best-effort.

מוקדי עבודה

מה צריך להיות ברור לפני שמפעילים את היכולת

01

webmasters.readonly

02

בחירת נכס

03

חיבור מחדש

04

סנכרון

תהליך

איך עובדים

  1. 1מתחילים חיבור
  2. 2מאשרים ב־Google
  3. 3בוחרים נכס
  4. 4מסנכרנים

מדידה ובטיחות

מה מודדים ומה לא עוקפים

מדדים שימושיים

  • חיבור אחרון
  • רעננות
  • דרישת reauth

גבולות

  • PKCE
  • state חד־פעמי
  • tokens מוצפנים

שאלות נפוצות

מה חשוב לדעת

האם מנהל הסוכנות רואה את אסימון Google?

לא. אסימוני OAuth מוצפנים ונשארים בצד השרת בלבד.