Googles API-Änderungen meistern: Uppy-Plugin-Updates & Lösungen
Anfang 2024 begann Google, die Beschränkungen für externe Integrationen zu verschärfen, indem
strengere Sicherheitsprüfungen für Partner eingeführt wurden, die ihre Integrationen
aufrechterhalten möchten. Das hat Transloadit erheblich getroffen, da wir Uppy-Plugins für Google
Drive und Google Photos über unseren gehosteten Companion-Dienst bereitstellen, und wirkt sich
dadurch auch auf unsere Kunden aus. Wir haben versucht, mit Googles Verifizierungsanforderungen
Schritt zu halten (die jährlich erneuert werden müssen), als kleineres Unternehmen sind wir jedoch
zu dem Schluss gekommen, dass die dauerhafte Einhaltung finanziell nicht tragbar ist. Infolgedessen
hat Google unsere App gesperrt. Dadurch erhalten unsere Kunden und deren Endnutzer, die auf die
Google-OAuth2-App-ID von Transloadit angewiesen sind, Fehler wie Google hasn't verified this app oder
This app is blocked. Diese Situation zeigt, warum wir keine unbefristete Integration mit
externen Anbietern garantieren können, und bekräftigt unsere Empfehlung, dass Kunden ihre eigenen
Zugangsdaten verwenden, da die App-Zugangsdaten von Transloadit in erster Linie für
Proof-of-Concept-Zwecke gedacht waren und die anfängliche Hürde beim Einstieg in Uppy senken
sollten.
Änderungen bei Google Photos
Zusätzlich hat Google im September 2024 angekündigt, die Google
Photos API so zu ändern, dass Apps nur noch auf Dateien zugreifen können, die von derselben App
hochgeladen wurden. Diese Änderung tritt ab März 2025 in Kraft. Da Uppy keine Funktion zum
Hochladen von Dateien in Google-Photos-Konten bietet, wird unser kürzlich entwickeltes
Google-Photos-Plugin (@uppy/google-photos) praktisch unbrauchbar, und wir planen, es bald
zu entfernen.
Lösungen
Option 1: Eigene Google-Drive-OAuth2-Zugangsdaten verwenden
Wenn Sie derzeit das Google-Drive-Plugin verwenden, können Sie zum einen beim bestehenden Plugin
(@uppy/google-drive) bleiben. Dafür müssen Sie
allerdings Googles Verifizierungsprozess selbst durchlaufen. Anschließend können Sie Uppy mit dem
Companion-Server von Transloadit und Ihren eigenen OAuth2-Zugangsdaten nutzen. Beachten Sie, dass
dieser Verifizierungsprozess laut Google bis zu 8 Wochen dauern kann und jährlich erneuert werden
muss. Eine Anleitung zum Einrichten eigener Zugangsdaten mit dem gehosteten Companion-Server von
Transloadit finden Sie in
unserem Leitfaden zur Verwendung eigener Zugangsdaten.
Option 2: Zu den Google-Picker-Plugins migrieren
Da viele Unternehmen die umfangreichen Anforderungen für den Erhalt von Tokens mit diesen
restriktiven Scopes nicht erfüllen können, haben wir umgehend mit der Entwicklung von zwei neuen
Plugins begonnen: @uppy/google-drive-picker und @uppy/google-photos-picker.
Wir haben diese Plugins im Dezember 2024 veröffentlicht. Sie nutzen die Google-Picker-Oberfläche und vereinfachen damit den Verifizierungsprozess erheblich. Für Google Drive ist überhaupt keine Verifizierung erforderlich, für Google Photos ist bei Verwendung der Picker API nur eine minimale Verifizierung nötig.
Zu den Kompromissen zählen weniger Kontrolle, die fehlende Möglichkeit zur Auswahl von Ordnern, die Notwendigkeit, ein zusätzliches Bundle herunterzuladen, und ein weniger einheitliches Nutzungserlebnis. Für viele Organisationen lohnen sich diese Kompromisse jedoch, um den aufwendigen Verifizierungsprozess zu vermeiden.
Sie können den Companion-Server von Transloadit auch mit diesen neuen Google-Picker-Plugins nutzen,
wenn Sie keinen eigenen Companion-Server betreiben möchten. Details zur Implementierung finden Sie
in der Dokumentation zu @uppy/google-drive-picker und
@uppy/google-photos-picker.
Informationen zu Problemen und zum aktuellen Status der Picker-Plugins finden Sie im Issue zum Statustracking der Picker-Plugins.
Erwähnenswert: Instagram
Im selben Zeitraum hat Facebook zudem beschlossen, die Instagram API als veraltet einzustufen, die Uppy und Companion nutzen, um Nutzern die Auswahl von Fotos aus ihren Instagram-Konten zu ermöglichen. Ab dem 4. Dezember 2024 steht keine API mehr zur Verfügung, um Fotos von Nutzern auf Instagram abzurufen, ausgenommen Business-Konten, die eine separate API verwenden. Dafür wäre eine völlig neue Integration in Uppy erforderlich, die wir derzeit nicht priorisiert haben.
Siehe auch
Auch von anderen Unternehmen, die mit Googles API-Änderungen zu kämpfen haben, gibt es ähnliche Berichte:
