Gmail API Kapsamları Açıklaması: Uygulamanız İçin Doğru İzinleri Seçin

Unipile - API Üzerinden Python ile E-posta Gönderimi İÇERİK TABLOSU
Unipile - Gmail API Kapsamları Kahramanı
Gmail API Kılavuzu

Gmail API Kapsamları Açıklaması: Seçin Doğru İzinler Uygulamanız İçin

Her Gmail API kapsamı belgelendirilmiş: den gmail.yalnızcaoku için mail.google.com. 3 hassasiyet seviyesini anlayın, uygulamanızın gerçekten ihtiyaç duyduğu minimum kapsamı seçin ve OAuth akışınızı daha hızlı yayınlayın.

gmail-oauth-scopes.js
// OAuth akışında Gmail API kapsamlarını isteyin const KOŞULLAR = [ 'https://www.googleapis.com/auth/gmail.readonly', 'https://www.googleapis.com/auth/gmail.send', 'https://www.googleapis.com/auth/gmail.labels', ]; const authUrl = oauth2Müvekkil.generateAuthUrl({ erişim_türü: 'çevrimdışı', kapsam KAPSAMLAR, Prompt: 'rıza', });
gmail.yalnızcaoku Kısıtlı
gmail.gönder Hassas
gmail etiketleri Hassas değil
Temeller

Gmail API Kapsamları Nelerdir?

Gmail API kapsamlarını ve yanlış birini seçmenin uygulamanızın üretime geçmesini neden engelleyebileceğini anlamanız gerekir. Bu bölüm, iki dakikadan kısa sürede size temel bilgileri sunar.

Tanım

Gmail API kapsamları Gmail API kapsamları, uygulamanızın bir kullanıcı adına hangi Gmail kaynaklarına tam olarak erişebileceğini tanımlayan OAuth 2.0 izin dizeleridir. Bir kullanıcı uygulamanızı yetkilendirdiğinde, Google uygulamanızın istediği Gmail API kapsamlarını listeleyen bir onay ekranı sunar. Kullanıcı bu kapsamlara göre erişime izin verir veya reddeder. İzin verildikten sonra, erişim jetonunuz yalnızca o kapsamların izin verdiği eylemlerle sınırlıdır; bundan fazlası değil.

Güvenlik sınırı

Gmail API kapsamları jetonunuzun yapabilecekleri etrafında sert bir sınır oluşturur. Sunucunuz tehlikeye girse bile, bir saldırgan gmail.yalnızcaoku Token, e-posta gönderemez veya silemez. Kapsamlar Google tarafından sunucu tarafında zorlanır.

Google doğrulama kapısı

Kısıtlı Gmail API kapsamları, uygulamanızın 100'den fazla test kullanıcısıyla üretimde kullanmadan önce Google'ın güvenlik değerlendirmesini geçmesini gerektirir. Yanlış kapsam seçimi, lansman zaman çizelgenize haftalar veya aylar ekleyebilir.

Kullanıcı güven sinyali

Uygulamanızın ihtiyaç duyduğundan daha fazla Gmail API izni istemek, "Bu uygulama Google Hesabınıza geniş erişim istiyor" uyarısını tetikler. Minimum Gmail API kapsamları daha basit bir izin ekranı üreterek dönüşümleri ve kullanıcı güvenini artırır.

Kapsam yönetimini tamamen atlayın. Unipile, Gmail OAuth ve kapsamlarını dahili olarak yönetir - ekibiniz ürün mantığına odaklanır, izin dizelerine değil.

Unipile ile oluşturun
Unipile - Gmail Kapsam Duyarlılık Seviyeleri
Kapsam Sınıflandırması

3 Hassasiyet Seviyesi Açıklaması

Google, tüm Gmail API kapsamlarını 3 hassasiyet seviyesine ayırır. Her seviye, uygulamanızın yayına alınmadan önce gerektirdiği doğrulama gereksinimlerini belirler. Bu sınıflandırmayı anlamak, Gmail entegrasyonunuzu planlarken yapacağınız en önemli karardır.

Hassas değil
Hassas Olmayan Kapsamlar

En düşük riskli kademe. Bu kapsamlar sınırlı, kişisel olmayan Gmail verilerine erişir. Google, bunları üretimde kullanmak için resmi bir güvenlik değerlendirmesi gerektirmez.

Doğrulama Standart OAuth uygulama incelemesi yalnızca
Test kullanıcıları Doğrulandıktan sonra sınırsız kullanım
Örnekler
gmail etiketleri gmail.addons.current.action.compose
Hassas
Hassas Kapsamlar

Orta risk seviyesi. Bu kapsamlar, kişisel bilgileri açığa çıkarabilecek Gmail mesaj verilerine erişir. Üretim kullanımı öncesinde ek doğrulama gereklidir.

Doğrulama Google OAuth uygulama doğrulaması gerekli
Test kullanıcıları Test sırasında 100'e kadar
Örnekler
gmail.gönder gmail.eklentiler.geçerli.mesaj.salt-okunur
Kısıtlı
Kısıtlı Kapsamlar

En yüksek risk seviyesi. Bu kapsamlar Gmail verilerine geniş veya hassas erişim sağlar. Google, onaylı bir üçüncü taraf denetçi tarafından resmi bir güvenlik değerlendirmesi gerektirir.

Doğrulama Yıllık güvenlik değerlendirmesi (~1.000–4.000/yıl)
Test kullanıcıları Test sırasında 100'e kadar
Örnekler
gmail.yalnızcaoku gmail.değiştir mail.google.com/
Kriterler Hassas değil Hassas Kısıtlı
Mesaj gövdesine erişir Hayır Bazen Evet
Güvenlik değerlendirmesi gerekli Hayır Hayır Evet
Uygulama incelemesi gerekli Evet Evet Evet
Yıllık yeniden sertifikasyon Hayır Hayır Evet
Onay ekranı uyarı seviyesi Standart Standart + açıklama Geniş erişim uyarısı
Doğrulama için tipik maliyet Ücretsiz Ücretsiz ~$500/yıl (değerlendirici)
Mesaj gövdesine erişir
Hassas değilHayır
HassasBazen
KısıtlıEvet
Güvenlik değerlendirmesi gerekli
Hassas değilHayır
HassasHayır
KısıtlıEvet
Uygulama incelemesi gerekli
Hassas değilEvet
HassasEvet
KısıtlıEvet
Yıllık yeniden sertifikasyon
Hassas değilHayır
HassasHayır
KısıtlıEvet
Onay ekranı uyarı seviyesi
Hassas değilStandart
HassasStandart + açıklama
KısıtlıGeniş erişim uyarısı
Doğrulama için tipik maliyet
Hassas değilÜcretsiz
HassasÜcretsiz
Kısıtlı~$500/yıl (değerlendirici)
Tam Referans

Tüm Gmail API Kapsam Başvurusu

Gmail API kapsamlarının, hassasiyet düzeylerine göre gruplandırılmış tam listesi. Gmail API izinlerini uygulamanız için seçerken bu tabloyu tek referansınız olarak kullanın. "2026" ile işaretlenmiş kapsamlar, Google'ın kapsam listesine eklenen en son özellikleri yansıtmaktadır.

Kapsam URI'si Erişim Seviyesi Neye Eriştiği Ne zaman kullanılacağı
gmail.addons.current.action.compose Hassas değil E-posta eklerinin, bir e-posta oluşturma eylemi sırasında e-posta oluşturmasına ve göndermesine olanak tanır Kullanıcı adına e-posta taslağı oluşturan veya gönderen Gmail eklentileri (yazma penceresi içinde)
gmail.eklentiler.mevcut.ileti.eylem Hassas değil Ekle'nin bir ileti işlemi sırasında geçerli e-postayı görüntülemesine izin verir Mesaj bağlamında bir mesaj eylemine (arşivleme, etiketleme) tepki veren Gmail eklentileri
gmail etiketleri 2026 Hassas değil Etiketleri görüntüleyin ve düzenleyin (oluşturma, yeniden adlandırma, silme), ancak mesaj içeriğini değil Etiketlerle e-postaları okuma gereği duymadan düzenleyen uygulamalar
Kapsam URI'si Erişim Seviyesi Neye Eriştiği Ne zaman kullanılacağı
gmail.eklentileri.mevcut.mesaj.metaverileri Hassas Eklenti bağlamında e-posta üstbilgileri ve meta verileri (Kimden, Kime, Konu, Tarih) - ileti gövdesi değil Gönderene veya konuya göre bağlamsal bilgileri gövdeyi okumadan gösteren eklentiler
gmail.eklentiler.geçerli.mesaj.salt-okunur Hassas E-postanın tamamına, gövdesi ve ekleri dahil tam okuma erişimi, eklenti bağlamında Şu anda açık olan mesajdan veri analiz eden veya çıkaran eklentiler
gmail.gönder Hassas Kimliği doğrulanmış kullanıcı adına e-posta gönderin - okuma veya değiştirme izni yok Sadece işlem veya tanıtım amaçlı e-posta gönderen ve gelen kutusunu okuması gerekmeyen uygulamalar
Kapsam URI'si Erişim Seviyesi Neye Eriştiği Ne zaman kullanılacağı
mail.google.com/ Kısıtlı Posta kutusuna tam erişim: e-postaları ve ayarları oku, yaz, gönder ve kalıcı olarak sil Yalnızca tüm Gmail özelliklerine tek bir kapsamda ihtiyacınız olduğunda - genellikle eski entegrasyonlar
gmail.yalnızcaoku Kısıtlı Tüm mesajlara, iş parçacıklarına, etiketlere ve ayarlara salt okunur erişim - gönderilemez veya değiştirilemez Yalnızca gelen kutusu verilerini okuyan Analitik, arşivleme, arama veya e-posta zekası araçları
gmail.olustur Kısıtlı Taslakları oluşturun ve yönetin, taslakları gönderin - mevcut e-postalara erişim yok Taslak yönetim araçları, e-posta oluşturucular veya göndermeden önce e-postaları kuyruğa alan uygulamalar
gmail.ekle 2026 Kısıtlı Yalnızca Gmail gelen kutusuna mesaj ekle - mevcut e-postaları okuyamaz veya gönderemez Gmail'e dış kaynaklardan e-posta aktaran geçiş araçları veya sistemleri
gmail.değiştir Kısıtlı E-postaları ve etiketleri oku, yaz, gönder ve yönet - kalıcı olarak silemez Tam özellikli e-posta istemcileri, CRM senkronizasyon araçları, okuma+gönderme+etiketleme gerektiren yardım masası entegrasyonları
gmail.metaveri Kısıtlı Yalnızca başlıklar ve etiketler - e-posta gövdesine veya eklerine erişim yok Gizli içeriği okumadan, meta verilere göre e-postaları kategorize eden veya yönlendiren uygulamalar
gmail.ayarlar.temel Kısıtlı Temel Gmail ayarlarını yönetin: filtreler, yönlendirme kuralları, POP/IMAP ayarları Kullanıcılar adına Gmail yönlendirme veya filtreleme ayarlayan e-posta üretkenlik araçları
gmail.ayarlar.paylaşım Kısıtlı Hassas ayarlar yönetimi: gönderme takma adları, vekil kullanıcılar, tatil yanıtlayıcıları (yalnızca alan yöneticisi) Yalnızca Çalışma Alanı yönetici araçları - etkinleştirmek için etki alanı yönetici ayrıcalıkları gerektirir

Bu gmail api kapsamlarını manuel olarak yönetmeyin. Unipile'ın Gmail entegrasyonu, kullanıcılarınızın bağlı hesaplarında OAuth kapsam isteklerini, jeton yenilemelerini ve yeniden yetkilendirme akışlarını otomatik olarak yönetir.

Gmail uygulamanızı oluşturun
Kullanım Senaryosu Matrisi

Hangi Gmail API kapsamına ihtiyacınız var?

Gmail API kapsamı seçimindeki en önemli ilke, minimum erişim ilkesidir: uygulamanızın gerçekten ihtiyaç duyduğu Gmail API izinlerini isteyin. Bu tablo, yaygın kullanım durumlarını minimum önerilen kapsama eşleştirir, gereksiz doğrulama yükünden kaçınmanıza ve kullanıcı güvenini korumanıza yardımcı olur.

Kullanım Örneği Minimum Kapsam Doğrulama Seviyesi Notlar
Yalnızca e-posta gönder (gelen kutusunu oku yok) gmail.gönder Hassas İşlemsel veya outreach araçları için idealdir. Mevcut mesajlara erişim yoktur.
Analitik veya arama için gelen kutusunu oku gmail.yalnızcaoku Kısıtlı Tüm mesajlara ve ayarlara tam okuma erişimi. Yıllık güvenlik değerlendirmesi gerektirir.
Tam e-posta istemcisi (oku + gönder + etiketle) gmail.değiştir Kısıtlı Üzerine tercih edilen mail.google.com/ kalıcı silmeyi dışladığı için. CRM ve yardım masası kullanım durumlarının çoğunu kapsar.
E-postaları kalıcı olarak arşivle veya yedekle mail.google.com/ Kısıtlı Yalnızca gerçekten silme erişimine ihtiyacınız olduğunda kullanın. En geniş Google onay uyarısını tetikler.
Etiketleri düzenle gmail etiketleri Hassas değil 2026'da yenilik. Mesajları okumadan etiket yönetimi için minimum izinler.
Taslak yönetimi (göndermeden önce kuyruk) gmail.olustur Kısıtlı Taslaklara erişim ve gönderme yeteneği, ancak mevcut mesajları okuma yetkisi yok.
Meta veri yönlendirme veya kategorizasyon gmail.metaveri Kısıtlı Yalnızca başlıklar ve etiketler - gövdeye erişim yok. Mesaj gizliliğine saygı duyan yönlendirme motorları için iyidir.
Gmail'e E-posta Taşıma / İçe Aktarma gmail.ekle Kısıtlı 2026'da yenilik. Yalnızca ekleme erişimi - daha iyi kapsamlı alternatif mail.google.com/ ithalat araçları için.
Gmail filtrelerini ve yönlendirmeyi yapılandırın gmail.ayarlar.temel Kısıtlı Filtreleri, etiketleri, yönlendirme kurallarını yönetin. Mesaj gövdesine erişim yok.
Gmail eklentisi: gönderici bağlamını görüntüle gmail.eklentileri.mevcut.mesaj.metaverileri Hassas Yalnızca eklenti bağlamında üstbilgiler. Tam ileti okuma erişiminden kaçınır.
Yalnızca gerektiğinde kapsamları birleştirin

Tek bir OAuth isteğinde birden fazla Gmail API kapsamını birleştirebilirsiniz (örneğin, gmail.gönder + gmail etiketleri), ancak her kapsam, onay ekranı beyanlarına eklenir. Üretime geçmeden önce kapsam listenizi her zaman denetleyin. Tam bir Gmail senkronizasyon ürünü oluşturuyorsanız, OAuth E-posta API kılavuzu token yönetimi ve kapsam yeniden yetkilendirme dahil olmak üzere tüm akışı kapsar.

Doğrulama Süreci

Kapsamı Kısıtlanmış Doğrulama: Uygulamanız İçin Ne Anlama Geliyor

Uygulamanız herhangi bir kısıtlı Gmail API kapsamı gerektiriyorsa - buna gmail.yalnızcaoku, gmail.değiştirveya mail.google.com/ - 100'den fazla test kullanıcısına canlıya geçmeden önce Google'ın güvenlik değerlendirme sürecini tamamlamanız gerekir. İşte bu süreç ve ek yükü nasıl en aza indirebileceğiniz aşağıda açıklanmıştır.

1
OAuth uygulamanızı Google Cloud Console'da kaydedin

Bir proje oluşturun, Gmail API'sini etkinleştirin ve OAuth onay ekranını yapılandırın. Gerekli tüm alanları doldurun: uygulama adı, destek e-postası, yetkili alanlar ve gizlilik politikası URL'si. Bu adım, herhangi bir Gmail API kapsamı düzeyi için gereklidir.

2
Kısıtlı kapsamlar bildirilerek uygulama incelemesi için gönderin

OAuth onay ekranında "Doğrulamaya Hazırlan" seçeneğine tıklayın. Kısıtlı Gmail API kapsamlarının her birini beyan edin ve uygulamanızın neden buna ihtiyaç duyduğuna dair bir gerekçe sunun. Google ekibi, sizi bir güvenlik değerlendiricisine yönlendirmeden önce bunu inceler.

3
Üçüncü taraf güvenlik değerlendirmesini tamamlayın

Google, sınırlı kapsamlı uygulamaları onaylı bir denetçiye (Leviathan Security, Coalfire vb.) yönlendirir. Değerlendirme ücreti yıllık yaklaşık 1.450 $'dır. Bir demo sunmanız, veri işleme uygulamalarınızı açıklamanız ve OAuth uygulamanızın teknik incelemesinden geçmeniz gerekir.

4
Devam eden erişim için yıllık yeniden sertifikasyon

Kısıtlı Gmail API kapsamları yıllık yeniden sertifikasyon gerektirir. Yenileme penceresini kaçırırsanız, Google uygulamanızın üretim erişimini iptal edebilir. Gmail entegrasyonu mimarinizin ilk gününden itibaren bu tekrarlayan maliyeti ve uyumluluk döngüsünü planlayın.

Kısıtlı kapsam doğrulamadan kaçınma veya en aza indirme yolları

Seç gmail.gönder üzerinde gmail.değiştir Uygulamanız yalnızca e-posta gönderdiğinde ve gelen kutusunu okuması gerekmediğinde. gmail.gönder hassas (kısıtlanmamış) bir kapsamdır ve güvenlik değerlendirmesini tamamen atlar.

Kullanım gmail.metaveri yerine gmail.yalnızcaoku Uygulamanız e-postaların gövde içeriğini okumadan rotalarını veya kategorilerini belirliyorsa, yine de doğrulamaya ihtiyacınız olacaktır, ancak kapsam daha dar ve Google'a gerekçelendirmesi daha kolay olacaktır.

Google doğrulamasına sahip bir platform kullanın. Üzerine inşa ettiğinizde Unipile'ın Gmail entegrasyonu, Uygulamanız, Unipile'ın önceden doğrulanmış OAuth kimlik bilgilerinden yararlanır, bu nedenle kısıtlı kapsam değerlendirmesinden kendiniz geçmek zorunda kalmazsınız. Bu, çoğu SaaS ürünü için üretime geçişin en hızlı yoludur.

100 kullanıcı test penceresinde kalın erken geliştirme sırasında. Tam doğrulamayı tamamlamadan 100'e kadar Google hesabı ile kısıtlı Gmail API kapsamlarını test edebilirsiniz. Test hesaplarını Google Cloud Console OAuth giriş ekranı ayarlarına ekleyin.

Google doğrulama sürecini tamamen atlayın. Unipile'ın barındırdığı Gmail OAuth, kısıtlı Gmail API kapsamları için zaten doğrulanmıştır - bağlı hesaplarınız ek bir değerlendirme olmaksızın anında bağlanır.

Bugün inşa etmeye başla
Uygulama

OAuth Akışınızda Gmail API Kapsamlarını İsteme

Gmail OAuth kapsamlarının uygulamanız için hangisinin gerektiğini bildikten sonra, yetkilendirme URL'sini oluştururken bunları bildirirsiniz. İşte Node.js ve Python'daki çalışan kod örnekleri, Gmail API izinlerini OAuth onay ekranına tam olarak nasıl geçireceğinizi gösteriyor.

gmail-kapsamları-node.js
// Node.js — OAuth akışında Gmail API kapsamları // google-auth-library'yi kullanır (resmi Google istemcisi) const { OAuth2Client } = require('google-kimlikDoğrulama-kütüphanesi'); const oauth2Client = yeni OAuth2İstemci( process.env.GOOGLE_CLIENT_ID, process.env.GOOGLE_CLIENT_SECRET, process.env.YENIDEN_YONLENDIRME_URI ); // Uygulamanızın ihtiyaç duyduğu gmail api kapsamlarını tanımlayın Prensip: Gerekli minimum kapsamı isteyin const KAPSAMLAR = [ 'https://www.googleapis.com/auth/gmail.readonly', // kısıtlı 'https://www.googleapis.com/auth/gmail.send', // hassas 'https://www.googleapis.com/auth/gmail.labels', // hassas olmayan ]; // OAuth yetkilendirme URL'sini oluştur const authUrl = oauth2Müvekkil.generateAuthUrl({ erişim_türü: 'çevrimdışı', // yenileme belirtecini iste kapsam: KAPSAMLAR, Prompt: 'rıza', // yenileme belirtecini almak için izni zorla }); konsol.log('Kullanıcıyı şuraya yönlendir:', authUrl); // Kullanıcı yetkilendirmesinden sonra, kod karşılığında jetonları değiştirin async function Tokenleri al(kod) { const { belirteçler } = bekliyor oauth2Müvekkil.token al(kod); oauth2Müvekkil.kimlik bilgilerini ayarla(belirteçler); return jetonlar; }
Yetkilendirme URL'si oluşturuldu - gmail kimlik doğrulama kapsamları beyan edildi
gmail-kapsamları.py
# Python — OAuth akışında Gmail API kapsamları #, google-auth-oauthlib’i (resmi Google kütüphanesi) kullanır itibaren google_auth_oauthlib.flow İthalat YüklüUygulamaAkışı itibaren google.oauth2.kimlik bilgileri İthalat Kimlik Bilgileri itibaren google.auth.transport.requests İthalat Talep İthalat işletim sistemi # Gmail API kapsamlarını tanımlayın - sadece ihtiyacınız olanları isteyin KAPSAMLAR = [ 'https://www.googleapis.com/auth/gmail.readonly', # kısıtlı 'https://www.googleapis.com/auth/gmail.send', # duyarlı 'https://www.googleapis.com/auth/gmail.labels', # hassas olmayan ] fonksiyon gmail_kimlik_bilgilerini_al(): kimlik bilgileri = Hiçbiri # Mevcut jeton varsa yükle eğer os.path.var('token.json'): creds = Kimlik Bilgileri.yetkili_kullanıcı_dosyası( 'token.json', KAPSAMLAR ) # Kimlik bilgilerini yenile veya yeni kimlik bilgileri iste eğer değilse kimlik bilgileri ya da değil cred.geçerli: eğer kimlik bilgileri ve kimlik bilgileri.süresi_doldu ve creds.yenileme_belirteci: kimlik bilgileri.yenile(Talep()) aksi takdirde: # Belirtilen kapsamlarla OAuth onay ekranını tetikle akış = InstalledAppFlow.dosyadan_istemci_gizli_anahtarları( 'kimlikbilgileri.json', KAPSAMLAR ) creds = akış.yerel_sunucuyu_çalıştır(port=0) # Gelecekteki çalıştırmalar için kalıcı belirteç ile ('token.json', 'w') simgesi olarak: jeton.Yaz( krediler.to_json()) return kimlik bilgileri
Gmail OAuth kapsamları beyan edildi - jeton diske kaydedildi

Önemli: Bu rıza' (Node.js) veya yerel_sunucuyu_çalıştır Çağrı (Python) daha önce yetkilendirme yapmış olsa bile Google onay ekranının görünmesini zorunlu kılar. Bu, güvenilir bir şekilde elde etmek için gereklidir yenileme_belirteci. Yenileme jetonu olmadan erişim jetonunuz 1 saat sonra geçerliliğini yitirir ve kullanıcıların yeniden yetkilendirme yapması gerekir. Jeton yenileme ve kapsam yeniden yetkilendirmeyi ele alma konusunda eksiksiz bir kılavuz için şuraya bakın: OAuth E-posta API kılavuzu ve Unipile Google OAuth belgeleri.

Uyumluluk

Asgari Kapsam İlkesi ve Uygunluk

Minimum kapsam ilkesi yalnızca bir Google tavsiyesi değildir; GDPR ve SOC 2 uyumluluğunuzu doğrudan etkiler. Aşırı gmail api izni istemek, gereksiz veri açığa çıkma riskleri oluşturur ve son kullanıcılarla olan veri işleme anlaşmalarınızı karmaşıklaştırır.

Tasarım gereği en az ayrıcalık

Minimum yetki prensibi, en az ayrıcalık ilkesi güvenlik kavramını yansıtmaktadır. Gmail API entegrasyonunuz şunları istemelidir: en düşük izinli gmail api kapsamı özelliği etkinleştiren. CRM'iniz yalnızca takip e-postaları gönderiyorsa, gmail.gönder yeter gmail.değiştir aşırıdır ve gereksiz risk oluşturur.

Rıza ekranı netliği

Google, beyan ettiğiniz gmail api kapsamlarını doğrudan onay ekranında gösterir. Daha geniş kapsamlar daha endişe verici bir dil tetikler ("Bu uygulama Gmail gelen kutunuzun tamamına erişmek istiyor"). Minimal Gmail OAuth kapsamları daha basit ve kullanıcıları ürkütmeyen onay ekranları oluşturur; bu sayede, kullanıcıya yönelik OAuth akışlarında yetkilendirme dönüşüm oranlarını genellikle -30 oranında artırır.

Veri işleme dokümantasyonu

Gizlilik politikanız ve DPA'nız (Veri İşleme Anlaşması), uygulamanızın hangi Gmail verilerine eriştiğini doğru bir şekilde yansıtmalıdır. Uygulamanız talep ederse gmail.yalnızcaoku ancak gizlilik politikanız yalnızca "e-posta gönderme"den bahsediyor, GDPR belgelendirme eksiğiniz var. Beyan ettiğiniz Gmail API kapsamlarınızı yayınlanan veri uygulamalarınızla eşleştirin.

Tekrarlanan bir uygulama olarak kapsam denetimi

Gmail API kapsam gereksinimleri, özellikler eklendikçe veya kaldırıldıkça evrilir. Her büyük sürümde kapsam denetimi yapın: mevcut özellik setinizin artık gerektirmediği tüm Gmail API izinlerini kaldırın. OAuth bildirgenizdeki kullanılmayan kapsamlar bir uyumluluk yükümlülüğüdür - kullandığınızı iddia ettiğiniz ancak kullanmadığınız veri erişimini temsil ederler.

GDPR
Gmail kapsamlarının GDPR'ye uyumu
Amaç sınırlaması: kapsamlar, kullanıcılara beyan edilen belirli amaçla eşleşmelidir
Veri en aza indirme: istek gmail.metaveri yerine gmail.yalnızcaoku vücut erişimine gerek olmadığında
Kullanıcı hakları: jeton iptali, uygulamanızın Gmail erişimini derhal kaldırmalıdır
Şeffaflık: Onay ekranı dili, işlediğiniz verilerle eşleşmelidir
SOC 2
Gmail kapsamlarıyla SOC 2 uyumu
Erişim kontrolü: Erişim kontrol politikanızda her Gmail API kapsamını ve iş gerekçesini belgeleyin
Mantıksal erişim: Kapsam seçimi, değişiklik yönetimi sürecinizin bir parçası olarak gözden geçirilmeli ve onaylanmalıdır
İzleme: Denetim kaydınızdaki tüm gmail api kapsamı değişikliklerini günlüğe kaydet
Tedarikçi yönetimi: Unipile gibi bir platform kullanılıyorsa, kendi güvenlik kanıtlarını tedarikçi incelemenize dahil edin

Uyumluluğa hazır Gmail entegrasyonu. Unipile'ın Gmail API uygulaması varsayılan olarak minimum kapsam ilkesini izler - uygulamanız yalnızca etkinleştirdiğiniz özellikler için gereken gmail oauth kapsamlarını ister.

Uyumlu Gmail uygulamaları oluşturun
Unipile Çözümü

Gmail API Kapsamları ve Unipile: Kapsam Karmaşasını Atlayın

Gmail API kapsamlarını manuel olarak yönetmek, Google'ın doğrulama sürecinde gezinmeyi, kapsam değişikliklerinde jeton yenilemesini işlemeyi ve bir özellik ekledikçe veri işleme belgelerinizi güncellemenizi gerektirir. Unipile bunu tamamen soyutlar, ekibiniz izin dizgilerine değil ürüne odaklanır.

Gmail Gmail
Görünüm Görünüm
IMAP IMAP
Önceden doğrulanmış Gmail OAuth

Unipile, kısıtlı gmail api kapsamları için Google'ın OAuth doğrulamasını tutar. Uygulamanız ayrı bir güvenlik değerlendirmesini tamamlamadan hemen faydalanır. Yıllık yeniden sertifikasyon Unipile'ın uyumluluk ekibi tarafından ele alınır.

Otomatik belirteç yönetimi

Unipile, kullanıcılarınızın bağlı her hesabı için OAuth belirteç yenilemesini, kapsam doğrulamasını ve yeniden yetkilendirme akışlarını yönetir. Google kapsam gereksinimlerini güncellediğinde, Unipile entegrasyonunuzu bozmadan uyum sağlar.

Sağlayıcılar genelinde birleşik API

Aynı Unipile API çağrıları Gmail, Outlook ve IMAP için çalışır. E-posta özelliğinizi bir kez yazarsınız ve tüm sağlayıcılarda çalışır, sağlayıcı başına ayrı Gmail API kapsam yönetimi yok, protokole özgü kod dallanması yok.

Beyaz etiket OAuth seçeneği

Kendi Google kimlik bilgilerini kullanması gereken ekipler için Unipile, özel markalı OAuth yapılandırmasını destekler. Kullanıcılarınız onay ekranında markanızı görürken Unipile arka planda kapsam bildirimini ve jeton yaşam döngüsünü yönetir.

Varsayılan olarak minimum kapsam

Unipile'ın Gmail entegrasyonu yalnızca etkinleştirdiğiniz özellikler için gereken Gmail API izinlerini ister. Okuma, gönderme, senkronize etme gibi her yetenek mümkün olan en dar kapsamı eşler ve uyumluluk profilinizi temiz tutar.

Gerçek zamanlı web kancaları

Unipile webhook'ları aracılığıyla yeni Gmail mesajlarını geldiği anda alın. Sorgulama yok, Gmail Pub/Sub aboneliklerini manuel olarak yönetme yok. Uygulamanızın diğer Gmail API işlemleri için zaten kullandığı OAuth jetonuyla uyumludur.

Güvenlik değerlendirmesi gerekmez
Gmail, Outlook ve IMAP tek bir API'de
GDPR ve SOC 2 uyumlu
14 gün ücretsiz deneme, kart gerekmez
SSS

Gmail API Kapsamları Hakkında Sıkça Sorulan Sorular

Gmail API kapsamları, Gmail OAuth kapsamları ve doğrulama süreci hakkında geliştiriciler için Gmail entegrasyonları oluştururken yanıtlanan yaygın sorular.

01
Gmail API kapsamları nelerdir?
Gmail API kapsamları Gmail API'lerinin bir kullanıcı adına uygulamalarınızın erişebileceği Gmail kaynaklarını tam olarak tanımlayan OAuth 2.0 izin dizeleridir. OAuth yetkilendirme URL'si oluşturulurken beyan edilirler ve kullanıcının onay ekranında kullanıcıya gösterilirler. Kullanıcı erişim izni verdikten sonra, jetonunuz yalnızca bu Gmail API kapsamlarının izin verdiği eylemlerle sınırlı olacaktır, fazlası değil. Bizimle başlayın Tam Gmail API entegrasyonu adım adım kılavuzu.
02
gmail.readonly ve gmail.modify arasındaki fark nedir?
Her ikisi de gmail.yalnızcaoku ve gmail.değiştir kısıtlanmış gmail api kapsamlarıdır. gmail.yalnızcaoku mesajların, konuşmaların, etiketlerin ve ayarların tümüne salt okunur erişim sağlar - uygulamanız hiçbir şeyi gönderemez veya değiştiremez. gmail.değiştir E-posta okuma, yazma, gönderme ve etiketleri yönetme yeteneği ekler, ancak kalıcı mesaj silme özelliğini dışlar. Uygulamanız okuma ve gönderme ancak silme işlemi yapmıyorsa, gmail.değiştir daha geniş olana tercih edilir mail.google.com/ kapsam. Bizim E-posta istemcisindeki kullanıcı e-postalarını birleştirilmiş bir API aracılığıyla okuma.
03
Tüm Gmail API kapsamları için güvenlik değerlendirmesine ihtiyacım var mı?
Hayır. Sadece kısıtlı gmail api kapsamları yıllık bir üçüncü taraf güvenlik değerlendirmesi gerektirir (~1.000–4.500 TL/yıl). Hassas olmayan kapsamlar gibi gmail etiketleri yalnızca standart OAuth uygulama incelemesi gerektirir. Hassas kapsamlar gibi gmail.gönder Google'ın OAuth doğrulama sürecini gerektirir ancak güvenlik değerlendirmesi yok. Kısıtlı kapsamlar - dahil olmak üzere gmail.yalnızcaoku, gmail.değiştir, gmail.olustur, gmail.metaveri, gmail.ekleve mail.google.com/ - tam değerlendirme sürecini gerektirir. Bu konuda daha fazla bilgiyi şu adresimizde bulabilirsiniz Düzenlemeye tabi sektörler için güvenli e-posta API desenleri.
04
gmail.modify kapsamı ne için kullanılır?
Bu gmail.değiştir kapsam, Gmail'e okuma, oluşturma, gönderme ve etiket yönetimi erişimi sağlar, ancak mesajları kalıcı olarak silme yeteneğini hariç tutar. Bu, aşağıdakiler gibi tam özellikli e-posta tümleştirmeleri için önerilen kısıtlı kapsamdır CRM e-posta senkronizasyonu, yardım masası araçları ve e-posta istemcileri hem mesaj okuyup hem de göndermesi gereken kişilerin tercih ettiği bir yöntemdir. mail.google.com/ çünkü kalıcı silme işlevini dışlayarak veri maruziyetini sınırlar. İlgili: Kullanıcılar adına e-posta gönderme.
05
Gmail API kapsam doğrulaması tamamlanmadan önce kaç test kullanıcım olabilir?
Uygulamanızı şunlara kadar test edebilirsiniz 100 Google hesabı OAuth uygulamanız test modundayken, hangi Gmail API kapsamlarını beyan ettiğinize bakılmaksızın bu durum geçerlidir. Bu test hesaplarının Google Cloud Console'daki OAuth onay ekranı ayarlarına manuel olarak eklenmesi gerekir. 100 kullanıcıyı aştığınızda veya herkese açık olarak yayınlamak istediğinizde, kapsam hassasiyet düzeyiniz için uygun doğrulama sürecini tamamlamanız gerekir.
06
Birden fazla Gmail API kapsamını tek bir OAuth isteğinde birleştirebilir miyim?
Evet, Gmail API kapsamlarını bir OAuth yetkilendirme isteğinde topluca geçirebilirsiniz. kapsam parametre. Örneğin, isteğinde bulunabilirsin gmail.gönder + gmail etiketleri birlikte. Ancak, kapsamları birleştirmek Google'ın onay ekranında gösterilen izinleri artırır ve birleştirilmiş herhangi bir kapsam kısıtlıysa ek doğrulama gereksinimlerini tetikleyebilir. Uygulamanızın gerçekten ihtiyaç duyduğu minimum birleşimi her zaman isteyin. Microsoft tarafı için, bkz. Microsoft Graph OAuth kapsamları karşılığı.
07
gmail.metadata kapsamı nedir?
Bu gmail.metaveri scope, erişim sağlayan kısıtlı bir gmail api kapsamıdır e-posta üstbilgileri ve etiketleri yalnızca, E-posta gövdesi içeriğine veya eklerine erişmeden. Bu, gönderene, alıcıya, konuya veya etiketlere göre e-postaları özel mesaj içeriğini okumadan işleyen yönlendirme motorları, kategorilendirme sistemleri veya analiz araçları için kullanışlıdır. Kısıtlı olmasına rağmen, daha dar bir veri ayak izine sahiptir gmail.yalnızcaoku ve güvenlik değerlendirmesinde gerekçelendirilmesi daha kolay olabilir. Daha derine iniyoruz Tam gelen kutusu senkronizasyonu için e-posta senkronizasyon API'si.
08
Unipile, uygulamanız için Gmail API kapsamlarını şu şekilde yönetir:
Unipile, barındırılan Gmail OAuth entegrasyonunun bir parçası olarak gmail api kapsamlarını dahili olarak yönetir. Kullanıcılarınız hesaplarını Unipile aracılığıyla bağladığında, Unipile etkinleştirdiğiniz özelliklere göre uygun gmail oauth kapsamlarını talep eder, token yenilemeyi otomatik olarak yönetir ve kapsam gereksinimleri değiştiğinde yeniden yetkilendirmeyi halleder. Ekibinizin gmail api kapsam listelerini doğrudan beyan etmesi veya yönetmesi gerekmez ve siz de şu faydaları elde edersiniz: Unipile'ın mevcut Google doğrulaması kısıtlı kapsamlar için durum. Daha fazla bilgi için lütfen şurayı kontrol edin 6 e-posta API sağlayıcısının karşılaştırması.
09
gmail.send, genellikle bir e-posta gönderme işleminin veya bir hizmet tarafından e-posta gönderme fonksiyonunun adıdır. Bunu şu durumlarda kullanabilirsiniz: * **Programatik olarak e-posta göndermek istediğinizde:** Örneğin, bir web sitesinden kullanıcıya otomatik bir e-posta göndermek istediğinizde, bir satış işlemini onaylamak için bir bildirim göndermek istediğinizde veya bir hata durumunda size haber verilmesini istediğinizde. * **Bir e-posta gönderme API'si veya kütüphanesi kullanırken:** Birçok yazılım geliştirme platformunda ve hizmetinde e-posta göndermeyi kolaylaştıran araçlar bulunur. Bu araçlar genellikle `send` gibi bir metot veya fonksiyona sahiptir. * **Belirli bir e-posta gönderme aracını veya hizmetini belirttiğinizde:** Eğer "gmail.send" şeklinde spesifik bir isim kullanılıyorsa, bu muhtemelen Gmail'in e-posta gönderme işlevini programatik olarak çağırmak için kullanılan bir yöntemdir. Kısacası, bir şeyin otomatik olarak veya bir uygulama/kod parçası aracılığıyla e-posta göndermesi gerektiğinde "gmail.send" gibi bir terimi kullanabilirsiniz.
Bu gmail.gönder kapsam bir hassas gmail api kapsamı Uygulamanızın kimliği doğrulanmış bir kullanıcı adına, mevcut iletilere okuma veya değiştirme izni vermeden e-posta göndermesini sağlayan. Yalnızca e-posta gönderen uygulamalar - pazarlama araçları, bildirim sistemleri veya takip otomasyonları - için önerilen minimum kapsamdır. Kullanarak gmail.gönder yerine gmail.değiştir sınırlı kapsamlı güvenlik değerlendirmesinden tamamen kaçınır, bu da üretim sürecinize geçişinizi önemli ölçüde hızlandırır. Bizimkini görün Özel E-posta Gönderme API kılavuzu.
10
Gmail API kapsamları, GDPR uyumluluğunu nasıl etkiler?
Gmail API kapsamları GDPR uyumluluğunuzu doğrudan etkiler. veri minimizasyonu ilkesi yalnızca belirttiğiniz amaç için gerekli olan gmail api izinlerini talep etmenizi gerektirir. Gizlilik politikanız, hangi Gmail verilerine eriştiğinizi doğru bir şekilde yansıtmalıdır. Aşırı kapsam istemek, bir GDPR dokümantasyon boşluğu oluşturur ve ihlal sorumluluğunu artırır. Kullanıcılar yetkilendirmeyi iptal ettiğinde, uygulamanızın e-posta verilerine erişimi hemen kaybetmesi gerekir - bu, Google'ın jeton geçersiz kılınması yoluyla zorunlu tutulur ancak veri silme prosedürlerinizde de yansıtılmalıdır.

Kullanım durumunuz için doğru Gmail API kapsamlarını seçme konusunda yardıma mı ihtiyacınız var? Ekibimiz entegrasyon mimarinizi inceleyebilir ve minimum kapsam kümesini önerebilir.

Bir uzmanla konuşun
tr_TRTR