Google Drive
Google Drive Audit Export
Zuletzt geprüft: 2026-06-19
Vorgesehene Einrichtung
Awthy verwendet Awthy Hub als von HaakCo verwalteten Google-Drive-OAuth-Broker. Der Broker fordert Offline-Zugriff mit
dem kleinstmöglichen drive.file-Scope an, damit Shop-Betreiber keine eigenen Google-Cloud-OAuth-Apps, Client-IDs,
Client-Secrets oder Redirect-URIs pflegen müssen.
Awthy Hub ist ein von HaakCo betriebener Cloudflare-Worker-Service. Er ist keine kundenseitig betriebene Infrastruktur.
Callback-URLs sind umgebungsspezifisch. Produktion verwendet Awthy Hub unter https://hub.awthy.com mit der
Google-OAuth-Callback-URL https://hub.awthy.com/google-drive/callback; lokale und Staging-Umgebungen müssen ihre
eigenen Broker-Ursprünge und Callback-URLs verwenden.
Aktueller Build-Status
Der Upload-Adapter kann ein Access Token aktualisieren und das Paket mit Manifest hochladen. Kleine Dateien verwenden Googles Multipart-Upload. Dateien größer als 5 MB verwenden resumable Upload-Sessions in Google Drive.
Die alte kundenseitig verwaltete OAuth-Einrichtung ist deaktiviert, weil jeder Kunde dafür eine eigene Google-Cloud-App und Callback-URL konfigurieren müsste. Der Google-Drive-Export läuft über Awthy Hub, ist aber erst für breiten Self-Service bereit, wenn die Produktionskonfiguration für Hub/Google OAuth verifiziert ist und ein echter Google-Drive-Testkonto-Smoke-Test bestanden wurde.
Sichtbare Verbindungs- oder Callback-Fehler sollen in der lokalisierten Awthy plugin UI behandelt werden. Shop-Betreiber sollen keine raw Hub JSON-Antworten prüfen oder interne Fehler-Payloads in Support-Anfragen kopieren müssen.
Produktionsanforderungen
- Verwenden Sie einen dedizierten Google-Cloud-OAuth-Client für Awthy über den von HaakCo verwalteten Autorisierungsbroker.
- Produktions-Broker-Origin:
https://hub.awthy.com. - Produktions-OAuth-Callback:
https://hub.awthy.com/google-drive/callback. - Fordern Sie
drive.filean, keine breiten Drive-Scopes. - Speichern Sie Refresh Tokens verschlüsselt.
- Halten Sie Google-OAuth-Client-Secrets nur im verwalteten Broker, niemals in WordPress-Einstellungen von Kunden.
- Verwenden Sie resumable Upload für Pakete größer als 5 MB.
- Führen Sie einen echten Google-Drive-Testkonto-Smoke-Test aus, bevor dieser Pfad breit vermarktet oder aktiviert wird.