Configurer Google OAuth
Ce guide distingue le branding public Google Cloud de la connexion Gmail du serveur MCP. Aucun secret n’est demandé sur ce site.
Champs du branding pour l’application Hypersimple
| Champ Google Cloud | Valeur ou page |
|---|---|
| Nom de l’application (App name) | Hypermail MCP |
| Assistance et contact développeur | mateo.tiedra@hypersimple.ch |
| Page d’accueil de l’application | Accueil — index.html |
| Politique de confidentialité | Confidentialité — privacy.html |
| Conditions d’utilisation | Conditions — terms.html |
Après publication sur le domaine choisi, renseignez les URL HTTPS complètes de ces pages dans Google Cloud, puis déclarez et vérifiez la propriété du domaine dans Google. Aucun domaine de production n’est encore choisi.
Si vous créez votre propre application OAuth, utilisez vos propres contacts et une politique reflétant votre déploiement. Les pages Hypersimple ne couvrent pas implicitement les installations de tiers.
Checklist Gmail
- Activez Gmail API dans votre projet Google Cloud.
- Configurez l’audience et les utilisateurs de test de l’application.
- Déclarez le scope restreint
https://www.googleapis.com/auth/gmail.modify. - Créez un client OAuth Desktop pour l’usage local, ou Web pour un serveur hébergé.
Configuration du serveur MCP
Définissez HYPERMAIL_GMAIL_CLIENT_ID et HYPERMAIL_GMAIL_CLIENT_SECRET si un secret est délivré pour ce type de client. Conservez ces valeurs dans la configuration sécurisée de l’instance, jamais dans les fichiers du site.
En local, le callback par défaut est http://127.0.0.1:33333/callback. Pour un serveur hébergé, définissez HYPERMAIL_GMAIL_REDIRECT_URI avec l’URL HTTPS complète du callback de ce serveur et enregistrez exactement la même URI dans le client Web Google. Le chemin hébergé est /oauth/gmail/callback.
Ce callback appartient au serveur MCP, pas au site statique. Le serveur HTTP MCP nécessite un réseau privé ou un proxy authentifiant et autorisant les accès ; ne publiez pas son port sans protection. Consultez le guide Gmail du dépôt pour la connexion du compte.
Avant la mise en production Google
gmail.modify est un scope restreint. Ces pages ne suffisent pas à garantir la conformité, la vérification ou l’approbation Google. Selon le déploiement et l’usage, une vérification ou une évaluation de sécurité supplémentaire peut s’appliquer. Consultez les exigences de vérification des scopes restreints et de conformité aux politiques OAuth.