Passa al contenuto principale

Google Drive

Export audit Google Drive

Ultima verifica: 2026-06-19

Configurazione prevista

Awthy usa Awthy Hub come broker Google Drive OAuth gestito da HaakCo. Il broker richiede accesso offline con lo scope a privilegio minimo drive.file, così i negozi non devono creare o mantenere applicazioni Google Cloud OAuth, ID client, segreti client o URI di reindirizzamento propri.

Awthy Hub è un servizio Cloudflare Worker gestito da HaakCo. Non è infrastruttura gestita dal cliente.

Gli URL di callback dipendono dall’ambiente. La produzione usa Awthy Hub su https://hub.awthy.com con l’URL di callback Google OAuth https://hub.awthy.com/google-drive/callback; gli ambienti locali e staging devono usare origini broker e URL di callback propri.

Stato attuale

L’adapter di upload può aggiornare un token di accesso e caricare il pacchetto con il manifest. I file piccoli usano il percorso di upload multipart di Google. I file più grandi di 5 MB usano sessioni di upload riprendibili di Google Drive.

La vecchia configurazione OAuth gestita dal cliente è disattivata perché richiederebbe a ogni cliente di configurare la propria app Google Cloud e il proprio URL di callback. L’export Google Drive passa da Awthy Hub, ma non è pronto per un ampio self-service finché la configurazione di produzione Hub/Google OAuth non viene verificata e un vero smoke test con account di prova Google Drive non passa.

Gli errori visibili di connessione o callback devono essere gestiti nella plugin UI localizzata di Awthy. Ai proprietari dei negozi non deve essere chiesto di ispezionare raw Hub JSON o copiare payload di errore interni nelle richieste di supporto.

Requisiti di produzione

  • Usare un client Google Cloud OAuth dedicato ad Awthy tramite il broker di autorizzazione gestito da HaakCo.
  • Origine broker di produzione: https://hub.awthy.com.
  • Callback OAuth di produzione: https://hub.awthy.com/google-drive/callback.
  • Richiedere drive.file, non scope Drive ampi.
  • Conservare i refresh token cifrati.
  • Tenere i segreti client Google OAuth solo nel broker gestito, mai nelle impostazioni WordPress del cliente.
  • Usare upload riprendibile per pacchetti più grandi di 5 MB.
  • Eseguire un vero smoke test con account di prova Google Drive prima di promuovere o abilitare ampiamente questo percorso.