Google Drive
Export audit Google Drive
Ultima verifica: 2026-06-19
Configurazione prevista
Awthy usa Awthy Hub come broker Google Drive OAuth gestito da HaakCo. Il broker richiede accesso offline con lo scope a
privilegio minimo drive.file, così i negozi non devono creare o mantenere applicazioni Google Cloud OAuth, ID client,
segreti client o URI di reindirizzamento propri.
Awthy Hub è un servizio Cloudflare Worker gestito da HaakCo. Non è infrastruttura gestita dal cliente.
Gli URL di callback dipendono dall’ambiente. La produzione usa Awthy Hub su https://hub.awthy.com con l’URL di
callback Google OAuth https://hub.awthy.com/google-drive/callback; gli ambienti locali e staging devono usare origini
broker e URL di callback propri.
Stato attuale
L’adapter di upload può aggiornare un token di accesso e caricare il pacchetto con il manifest. I file piccoli usano il percorso di upload multipart di Google. I file più grandi di 5 MB usano sessioni di upload riprendibili di Google Drive.
La vecchia configurazione OAuth gestita dal cliente è disattivata perché richiederebbe a ogni cliente di configurare la propria app Google Cloud e il proprio URL di callback. L’export Google Drive passa da Awthy Hub, ma non è pronto per un ampio self-service finché la configurazione di produzione Hub/Google OAuth non viene verificata e un vero smoke test con account di prova Google Drive non passa.
Gli errori visibili di connessione o callback devono essere gestiti nella plugin UI localizzata di Awthy. Ai proprietari dei negozi non deve essere chiesto di ispezionare raw Hub JSON o copiare payload di errore interni nelle richieste di supporto.
Requisiti di produzione
- Usare un client Google Cloud OAuth dedicato ad Awthy tramite il broker di autorizzazione gestito da HaakCo.
- Origine broker di produzione:
https://hub.awthy.com. - Callback OAuth di produzione:
https://hub.awthy.com/google-drive/callback. - Richiedere
drive.file, non scope Drive ampi. - Conservare i refresh token cifrati.
- Tenere i segreti client Google OAuth solo nel broker gestito, mai nelle impostazioni WordPress del cliente.
- Usare upload riprendibile per pacchetti più grandi di 5 MB.
- Eseguire un vero smoke test con account di prova Google Drive prima di promuovere o abilitare ampiamente questo percorso.