Pular para o conteúdo principal

Google Drive

Exportação de auditoria para Google Drive

Última verificação: 2026-06-19

Configuração prevista

O Awthy usa o Awthy Hub como broker de Google Drive OAuth gerenciado pela HaakCo. O broker solicita acesso offline com o escopo de menor privilégio drive.file, para que as lojas não precisem criar ou manter aplicativos OAuth do Google Cloud, IDs de cliente, segredos de cliente ou URIs de redirecionamento.

Awthy Hub é um serviço Cloudflare Worker operado pela HaakCo. Ele não é infraestrutura operada pelo cliente.

As URLs de callback dependem do ambiente. Produção usa Awthy Hub em https://hub.awthy.com com a URL de callback do Google OAuth https://hub.awthy.com/google-drive/callback; ambientes locais e de staging devem usar suas próprias origens de broker e URLs de callback.

Status atual

O adaptador de upload pode atualizar um token de acesso e enviar o pacote com o manifesto. Arquivos pequenos usam o caminho de upload multipart do Google. Arquivos maiores que 5 MB usam sessões de upload retomável do Google Drive.

A configuração OAuth antiga gerenciada pelo cliente está desativada porque exigiria que cada cliente configurasse seu próprio app do Google Cloud e sua própria URL de callback. A exportação para Google Drive passa pelo Awthy Hub, mas ainda não está pronta para amplo autoatendimento até que a configuração de produção Hub/Google OAuth seja verificada e um smoke test real com uma conta de teste do Google Drive seja aprovado.

Erros visíveis de conexão ou callback devem ser tratados na plugin UI localizada do Awthy. Os proprietários de loja não devem ser orientados a inspecionar raw Hub JSON nem copiar payloads internos de erro em solicitações de suporte.

Requisitos de produção

  • Use um cliente OAuth dedicado do Google Cloud para o Awthy por meio do broker de autorização gerenciado pela HaakCo.
  • Origem do broker de produção: https://hub.awthy.com.
  • Callback OAuth de produção: https://hub.awthy.com/google-drive/callback.
  • Solicite drive.file, não escopos amplos do Drive.
  • Armazene refresh tokens criptografados.
  • Mantenha os segredos do cliente OAuth do Google somente no broker gerenciado, nunca nas configurações do WordPress do cliente.
  • Use upload retomável para pacotes maiores que 5 MB.
  • Execute um smoke test real com uma conta de teste do Google Drive antes de divulgar ou habilitar amplamente esse caminho.