Google เดินหน้าปรับปรุงความปลอดภัยอีกขั้น ด้วยการอัปเดตหน้า OAuth consent screen แบบใหม่ ที่เริ่มทยอยปล่อยตั้งแต่ต้นปีบน Apps Script IDE รวมถึงเว็บแอปและ Add-ons ที่ยังไม่ได้เผยแพร่ จุดเด่นคือ “ผู้ใช้สามารถเลือกอนุญาตสิทธิ์เป็นรายรายการได้เอง” ไม่ต้องกดยอมรับทั้งหมดแบบเหมารวมเหมือนเมื่อก่อน
รูปแบบใหม่นี้ช่วยให้ผู้ใช้เห็นชัดเจนว่าสคริปต์ต้องการเข้าถึงข้อมูลอะไรบ้าง และสามารถควบคุมเองได้ว่าจะอนุญาตหรือไม่ หากสิทธิ์ที่เคยให้ไว้หมดอายุ ระบบก็จะพากลับมาที่หน้าใหม่เพื่อยืนยันสิทธิ์อีกครั้ง ทำให้การใช้งานโปร่งใสและมั่นใจขึ้นเยอะ
ล่าสุด Google ยืนยันว่าจะขยายหน้า OAuth consent แบบละเอียดนี้ไปยัง เว็บแอปที่เผยแพร่แล้ว และ Google Workspace Add-ons ที่สร้างบน Apps Script ด้วย..นั่นหมายความว่า ทุกครั้งที่มีการขอ OAuth permission ผู้ใช้จะเห็นหน้าอนุญาตสิทธิ์ใหม่เช่นเดียวกัน
เพื่อให้นักพัฒนาปรับตัวทัน Google แนะนำให้ตรวจสอบคลาส ScriptApp และ AuthorizationInfo เพื่อดูว่าแต่ละสคริปต์กำลังขอ scopes อะไรอยู่ และจัดการสิทธิ์ให้เหมาะสม
เริ่มต้นใช้งาน
- สำหรับแอดมิน:
ไม่มีตัวเลือกตั้งค่าเพิ่มเติม ทุกอย่างถูกจัดการฝั่ง Google
- สำหรับนักพัฒนาและผู้ใช้ทั่วไป:
- หน้า OAuth แบบใหม่จะปรากฏเฉพาะ “ตอนที่แอปขอสิทธิ์ใหม่” เท่านั้น
- สิทธิ์ที่เคยอนุญาตไว้ก่อนหน้านี้ไม่ถูกกระทบ ไม่ต้องทำอะไรเพิ่ม
การปล่อยอัปเดต
เปิดให้ทั้ง Rapid Release และ Scheduled Release ตั้งแต่ 7 มกราคม 2026
อาจใช้เวลามากกว่า 15 วันกว่าจะเปิดครบทุกบัญชี
รองรับผู้ใช้ Google Workspace ทุกแพ็กเกจ รวมถึง Workspace Individual
อัปเดตนี้เป็นอีกก้าวสำคัญที่ทำให้การอนุญาตสิทธิ์บน Google ปลอดภัยและโปร่งใสขึ้นมาก ผู้ใช้ควบคุมข้อมูลได้มากขึ้น ขณะที่องค์กรเองก็ลดความเสี่ยงจากแอปที่ไม่จำเป็นได้ง่ายขึ้นเช่นกัน
ถ้าอยากใช้ Google Workspace ได้อย่างมั่นใจ พร้อมมีผู้เชี่ยวชาญคอยดูแล
NTS พร้อมซัพพอร์ตองค์กรของคุณ ให้ทุกระบบใช้งานง่ายและปลอดภัยยิ่งขึ้น ติดต่อเราได้เลย!