OAuth לקריאה בלבד
חיבור Search Console פרטי לכל משתמש וסוכנות.
כל משתמש מחבר את חשבון Google שלו. state חד־פעמי, PKCE, AAL2 והצפנת AES-256-GCM מגנים על התהליך; אסימונים אינם מוצגים ללקוח או למנהל.
כוונה: transactionalנדרשת הגדרה חיצונית
תשובה ישירה
מה היכולת פותרת בפועל
חיבור Google אינו כניסה למוצר.
ניתוק מקומי סמכותי מתבצע לפני revoke חיצוני best-effort.
מוקדי עבודה
מה צריך להיות ברור לפני שמפעילים את היכולת
בחירת נכס
חיבור מחדש
סנכרון
תהליך
איך עובדים
- 1מתחילים חיבור
- 2מאשרים ב־Google
- 3בוחרים נכס
- 4מסנכרנים
מדידה ובטיחות
מה מודדים ומה לא עוקפים
מדדים שימושיים
- חיבור אחרון
- רעננות
- דרישת reauth
גבולות
- PKCE
- state חד־פעמי
- tokens מוצפנים
שאלות נפוצות
מה חשוב לדעת
האם מנהל הסוכנות רואה את אסימון Google?
לא. אסימוני OAuth מוצפנים ונשארים בצד השרת בלבד.