Google Drive
Export d’audit Google Drive
Dernière vérification : 2026-06-19
Configuration prévue
Awthy utilise Awthy Hub comme courtier Google Drive OAuth géré par HaakCo. Le courtier demande un accès hors ligne avec
le périmètre minimal drive.file, afin que les boutiques n’aient pas à créer ni maintenir leurs propres applications
Google Cloud OAuth, identifiants client, secrets client ou URI de redirection.
Awthy Hub est un service Cloudflare Worker exploité par HaakCo. Ce n’est pas une infrastructure exploitée par le client.
Les URL de callback dépendent de l’environnement. La production utilise Awthy Hub sur https://hub.awthy.com avec l’URL
de callback Google OAuth https://hub.awthy.com/google-drive/callback; les environnements local et staging doivent
utiliser leurs propres origines de courtier et URL de callback.
État actuel
L’adaptateur d’envoi peut actualiser un jeton d’accès et envoyer le paquet avec son manifeste. Les petits fichiers utilisent le chemin d’envoi multipart de Google. Les fichiers de plus de 5 MB utilisent des sessions d’envoi reprenables Google Drive.
L’ancienne configuration OAuth gérée par le client est désactivée, car elle obligerait chaque client à configurer sa propre application Google Cloud et sa propre URL de callback. L’export Google Drive passe par Awthy Hub, mais il n’est pas prêt pour un libre-service large tant que la configuration Hub/Google OAuth de production n’a pas été vérifiée et qu’un smoke test réel avec un compte de test Google Drive n’a pas réussi.
Les erreurs visibles de connexion ou de callback doivent être traitées dans la plugin UI localisée d’Awthy. Les propriétaires de boutique ne doivent pas être invités à inspecter du raw Hub JSON ni à copier des charges d’erreur internes dans les demandes de support.
Exigences de production
- Utiliser un client Google Cloud OAuth dédié à Awthy via le courtier d’autorisation géré par HaakCo.
- Origine du courtier de production :
https://hub.awthy.com. - Callback OAuth de production :
https://hub.awthy.com/google-drive/callback. - Demander
drive.file, pas de périmètres Drive larges. - Stocker les jetons d’actualisation chiffrés.
- Garder les secrets client Google OAuth uniquement dans le courtier géré, jamais dans les réglages WordPress du client.
- Utiliser l’envoi reprenable pour les paquets de plus de 5 MB.
- Exécuter un smoke test réel avec un compte de test Google Drive avant de commercialiser ou d’activer largement ce parcours.