Zum Hauptinhalt springen

Google Drive

Google Drive Audit Export

Zuletzt geprüft: 2026-06-19

Vorgesehene Einrichtung

Awthy verwendet Awthy Hub als von HaakCo verwalteten Google-Drive-OAuth-Broker. Der Broker fordert Offline-Zugriff mit dem kleinstmöglichen drive.file-Scope an, damit Shop-Betreiber keine eigenen Google-Cloud-OAuth-Apps, Client-IDs, Client-Secrets oder Redirect-URIs pflegen müssen.

Awthy Hub ist ein von HaakCo betriebener Cloudflare-Worker-Service. Er ist keine kundenseitig betriebene Infrastruktur.

Callback-URLs sind umgebungsspezifisch. Produktion verwendet Awthy Hub unter https://hub.awthy.com mit der Google-OAuth-Callback-URL https://hub.awthy.com/google-drive/callback; lokale und Staging-Umgebungen müssen ihre eigenen Broker-Ursprünge und Callback-URLs verwenden.

Aktueller Build-Status

Der Upload-Adapter kann ein Access Token aktualisieren und das Paket mit Manifest hochladen. Kleine Dateien verwenden Googles Multipart-Upload. Dateien größer als 5 MB verwenden resumable Upload-Sessions in Google Drive.

Die alte kundenseitig verwaltete OAuth-Einrichtung ist deaktiviert, weil jeder Kunde dafür eine eigene Google-Cloud-App und Callback-URL konfigurieren müsste. Der Google-Drive-Export läuft über Awthy Hub, ist aber erst für breiten Self-Service bereit, wenn die Produktionskonfiguration für Hub/Google OAuth verifiziert ist und ein echter Google-Drive-Testkonto-Smoke-Test bestanden wurde.

Sichtbare Verbindungs- oder Callback-Fehler sollen in der lokalisierten Awthy plugin UI behandelt werden. Shop-Betreiber sollen keine raw Hub JSON-Antworten prüfen oder interne Fehler-Payloads in Support-Anfragen kopieren müssen.

Produktionsanforderungen

  • Verwenden Sie einen dedizierten Google-Cloud-OAuth-Client für Awthy über den von HaakCo verwalteten Autorisierungsbroker.
  • Produktions-Broker-Origin: https://hub.awthy.com.
  • Produktions-OAuth-Callback: https://hub.awthy.com/google-drive/callback.
  • Fordern Sie drive.file an, keine breiten Drive-Scopes.
  • Speichern Sie Refresh Tokens verschlüsselt.
  • Halten Sie Google-OAuth-Client-Secrets nur im verwalteten Broker, niemals in WordPress-Einstellungen von Kunden.
  • Verwenden Sie resumable Upload für Pakete größer als 5 MB.
  • Führen Sie einen echten Google-Drive-Testkonto-Smoke-Test aus, bevor dieser Pfad breit vermarktet oder aktiviert wird.