직무 · 모든 회사 / 모든 직무

Q. Google OAuth drive.file 사용 시 Production 전환·서버 refresh token 정책 문의

포테토칩00

정말 간절한데 물어볼 곳이 없어요.. ㅠㅠ Google OAuth + Drive API를 사용하는 웹 앱입니다. - Google 로그인(OAuth 2.0) - 사용자 개인 Drive 사용 - scope: drive.file만 사용 - 앱이 생성한 파일만 접근 - Next.js 서버에서만 API 호출 궁금한 점은 다음입니다. drive.file만 사용해도 OAuth 동의 화면을 Production 전환 시 별도 검증이 필요한가요? (비민감 scope이므로 Sensitive/Restricted 검증은 불필요한지) OAuth로 발급된 refresh token을 Next.js 서버에 저장하고 서버에서 사용자 대신 Drive에 쓰기 작업을 하는 구조는 정책상 허용되나요? 비로그인 제3자가 폼으로 데이터를 제출하고, 서버가 사용자 refresh token으로 해당 데이터를 Drive에 저장하는 방식은 정상적인 OAuth 위임 동작인가요, 아니면 허용되지 않는 간접 접근인가요?


2026.01.06

 
 
 
 
 
 
 
 
 
 
 

함께 읽은 질문

  • Q.
    Lorem ipsum dolor sit amet, consectet
     
     

  • Q.
    Lorem ipsum dolor sit amet, consectet
     
     

  • Q.
    Lorem ipsum dolor sit amet, consectet
     
     

궁금증이 남았나요?
빠르게 질문하세요.