OAuth Scopes 使用說明

最後更新日期:2026 年 7 月 6 日

為什麼需要這些權限?

SoFran 智慧排班輔助系統需要存取您的 Google Workspace 以提供自動化辦公功能。 以下列出所有需要的 OAuth Scopes(權限範圍)及其用途說明。

我們遵守Google API 服務使用者資料政策,僅使用這些權限提供核心服務功能,不會用於其他目的。

📋 權限請求方式

🔵
SoFran 登入授權:

當您首次使用 Google 帳號登入 SoFran 時,系統僅請求基本身份驗證,以及 「存取您透過本服務開啟或建立的檔案」這一項雲端硬碟權限(drive.file)。

🟢
執行排班時,Google 會再問一次授權——這是正常且安全的:

您第一次在試算表裡按下「執行排班」時,畫面會跳出一個由 Google 顯示的授權視窗。這不是 SoFran 又跟您要新的權限, 而是 Google 對「所有含自動化腳本的試算表」的標準安全流程——就像您第一次開啟任何帶巨集的 Excel 檔案時,系統會先問您是否允許執行一樣。

這個授權只作用在這一份試算表內、只讓班表能自動排出來, 完全不經過 SoFran 的伺服器,SoFran 也看不到這個授權。按下「允許」即可正常使用; 日後若想取消,可隨時到 Google 帳號設定中管理。

權限範圍詳細說明

🔐
OpenID 身份識別
openid
目的:驗證您的身份
使用方式:用於登入認證和建立使用者帳號
👤
基本個人資料
profile
目的:取得您的姓名和頭像
使用方式:在控制台顯示您的姓名和個人頭像
📧
Email 地址
email
目的:取得您的 Email 地址
使用方式:用於識別使用者帳號和部署記錄管理
📁
Google Drive 檔案存取(限本服務)
https://www.googleapis.com/auth/drive.file
目的:只存取您透過本服務開啟或建立的檔案
使用方式:透過 Google 選取視窗複製排班範本到您選定的資料夾
具體功能:
  • 僅能存取您在部署時透過選取視窗明確選擇的範本檔案
  • 僅能存取由本服務為您建立的檔案(如排班試算表)
  • 無法瀏覽或存取您雲端硬碟中的其他任何檔案
  • 所有建立的檔案擁有權都歸您本人所有

🔒 資料安全承諾

  • 我們僅存取和修改由本服務建立的檔案,不會瀏覽您的其他 Google 檔案
  • 您的 OAuth Token 安全儲存於 Google Firestore,並使用嚴格的存取控制
  • 所有資料傳輸使用 HTTPS 加密連線
  • 您可以隨時撤銷授權,前往 Google 帳號的「已連結的應用程式和網站」管理
  • 我們不會將您的資料提供給第三方或用於廣告目的

如何撤銷授權?

如您不再希望本服務存取您的 Google 帳號,可以隨時撤銷授權:

  1. 前往Google 帳號權限管理頁面
  2. 找到「SoFran 智慧排班輔助系統」並點擊
  3. 點擊「移除存取權」

撤銷後,您將無法使用部署功能,但已建立的檔案仍會保留在您的 Google Drive 中。