투명한 Google 접근

Google OAuth 권한을 쉽게 설명합니다

SendToDrive는 로그인과 사용자가 선택한 Google Drive 폴더 연결에 Google OAuth를 사용합니다. 기본 연결로 할 수 있는 일과 할 수 없는 일을 정확히 알려드립니다.

Google Drive 접근만 사용

간단히 말하면

SendToDrive에 Google 비밀번호를 제공하지 않습니다. Google이 동의 화면을 표시하고 사용자가 승인하면 제한된 토큰을 발급합니다. SendToDrive는 기본 계정 정보와 drive.file 범위만 요청하며, Drive의 모든 파일에 접근할 수 있는 광범위한 범위는 요청하지 않습니다.

요청하는 권한

다음 권한은 기본 SendToDrive 로그인과 Google Drive 연결에 사용됩니다.

기본 계정 신원 정보

openid · email · profile

Google 계정 식별자, 이름, 이메일 주소, 프로필 이미지를 제공하여 SendToDrive가 계정을 만들고 로그인시키며 연결된 Google 계정을 표시할 수 있게 합니다.

파일별 Google Drive 접근

https://www.googleapis.com/auth/drive.file

SendToDrive가 Drive 파일을 만들고 Google Picker를 통해 앱으로 열거나 공유한 파일 및 폴더를 다룰 수 있게 합니다. Google은 이를 전체 Drive 접근이 아닌 파일별 접근으로 분류합니다.

오프라인 접근

access_type=offline

SendToDrive를 열어 두지 않아도 업로드 페이지가 파일을 전달할 수 있도록 Google이 새로고침 토큰을 발급할 수 있게 합니다. 토큰 새로고침은 이미 허용한 권한 범위를 넓히지 않습니다.

연결이 허용하는 일과 허용하지 않는 일

SendToDrive가 할 수 있는 일

  • Google Picker를 표시하고 선택한 Drive 폴더를 확인합니다.
  • 업로드된 파일과 업로드 페이지 규칙에 필요한 하위 폴더를 만듭니다.
  • 워크플로 운영에 필요한 제한된 폴더, 파일 및 저장용량 메타데이터를 읽습니다.
  • 업로드를 완료하거나 정리하는 데 필요한 경우 앱 관련 파일의 이름을 바꾸거나 휴지통으로 이동합니다.

기본 연결이 하지 않는 일

  • Google 비밀번호를 요청하거나 저장하지 않습니다.
  • 광범위한 drive, drive.readonly 또는 drive.metadata 범위를 요청하지 않습니다.
  • Google Drive의 다른 관련 없는 파일을 탐색하거나 다운로드하지 않습니다.
  • 업로더에게 Drive 또는 Google 계정을 볼 권한을 주지 않습니다.

연결 사용 방식

권한은 사용자가 직접 지시하는 제한된 워크플로에만 사용됩니다.

  1. 01

    접근을 승인합니다

    연결을 승인하기 전에 Google이 계정 및 Drive 권한을 보여 줍니다.

  2. 02

    폴더를 선택합니다

    Google Picker에서 대상 폴더를 선택하거나 앱과 공유합니다.

  3. 03

    업로드 페이지를 공유합니다

    업로더는 Google 계정 접근 권한을 얻지 않고 SendToDrive 링크를 사용합니다.

  4. 04

    파일이 Drive로 이동합니다

    파일 내용은 업로더의 브라우저에서 선택한 Google Drive 폴더로 업로드됩니다.

SendToDrive가 보관하는 연결 데이터

SendToDrive는 서비스 제공과 보안에 필요한 연결 정보 및 운영 데이터만 저장합니다.

  • 기본 계정 프로필과 Google 계정 식별자.
  • OAuth 접근 토큰, 새로고침 토큰, 만료 시각 및 허용된 범위.
  • 사용자가 선택한 Drive 폴더의 식별자와 이름.
  • 제한된 파일 메타데이터, 업로드 상태 및 기술 로그.

업로드된 파일 내용은 SendToDrive 서버에 파일 사본으로 저장되지 않습니다.

사용자가 계속 통제합니다

Google 계정의 서드 파티 연결 페이지에서 언제든지 SendToDrive의 접근을 검토하거나 삭제할 수 있습니다.

  1. 1Google 계정의 서드 파티 연결을 엽니다.
  2. 2SendToDrive를 선택하고 Google이 표시하는 접근 내용을 확인합니다.
  3. 3더 이상 연결을 원하지 않으면 접근 권한 삭제를 선택합니다.

접근을 삭제하면 새로운 Google Drive 작업이 차단되며 다시 연결할 때까지 업로드 페이지가 중단될 수 있습니다. Drive에 이미 저장된 파일은 삭제되지 않으며 SendToDrive 계정이나 운영 기록도 자동으로 삭제되지 않습니다.

공식 참고 자료

Google 공식 문서에서 이 페이지에 설명된 drive.file 범위, 오프라인 접근 및 사용자 제어 방법을 확인할 수 있습니다.

명확한 범위로 Google Drive 연결

업로더에게 Drive를 공유하지 않고 사용자가 선택한 폴더에 연결되는 업로드 페이지를 만드세요.

Google Drive는 Google LLC의 상표입니다. SendToDrive는 독립 서비스이며 Google과 제휴하거나 Google의 보증을 받지 않습니다.