A tela de consentimento faz uma pergunta justa
Instale qualquer complemento do Gmail e o Google mostra uma tela de consentimento listando exatamente o que ele quer fazer. A maioria das pessoas ou clica adiante sem ler, ou fecha a aba assustada. As duas reações pulam o meio útil: a tela é respondível, e a resposta leva cerca de dois minutos.
O que os escopos realmente significam
Complementos do Workspace pedem permissões nomeadas – escopos – e o Google as lista na tela de consentimento antes de conceder qualquer coisa. As distinções que importam:
- Ler versus modificar. Ler seu e-mail e alterar seu e-mail são escopos diferentes. Uma ferramenta de extração precisa ler as mensagens nas buscas que você roda; ela não precisa enviar e-mails como você nem apagar nada. Se a tela de consentimento pede mais ação do que o trabalho do produto exige, essa incompatibilidade é o seu sinal.
- Delimitado ao trabalho versus delimitado a tudo. Alguns escopos cobrem apenas a mensagem em que o complemento está aberto; outros cobrem a caixa de entrada inteira. Uma ferramenta que trabalha sobre um marcador inteiro realmente precisa do escopo de leitura mais amplo – a pergunta não é "o escopo é amplo?", e sim "o trabalho explica o escopo?".
- Onde o código roda. Um complemento em Apps Script roda na infraestrutura do Google sob a autorização da sua própria conta – uma configuração materialmente diferente de um serviço que copia sua caixa de entrada para os servidores dele. A tela de consentimento não vai te contar isso; a documentação do fornecedor deveria.
Quatro perguntas para qualquer fornecedor antes de conceder acesso
- Cada escopo pedido corresponde a um recurso visível? Se você não consegue nomear o recurso que um escopo atende, pergunte ao fornecedor – um bom fornecedor tem a resposta por escrito.
- Para onde vão os dados? Processamento dentro da conta ou cópia para fora? Se a página de privacidade não diz, o silêncio é a resposta.
- O que o Google sabe sobre eles? As fichas do Marketplace mostram a identidade do desenvolvedor; complementos que usam escopos sensíveis do Gmail passam pela verificação de apps do Google. A ausência de verificação aparece como um aviso de "app não verificado" na hora do consentimento.
- Dá para sair limpo? Desinstalar pelo Marketplace mais revogar o acesso (próxima seção) deveria ser toda a saída.
Revogar o acesso leva um minuto
Vá na sua Conta do Google → Segurança → Apps e serviços de terceiros → Ver todas as conexões (myaccount.google.com/connections), abra o complemento e remova o acesso dele. A concessão morre imediatamente; o complemento não guarda nada do que leria em seguida. Faça isso sem dó com tudo que você não usa mais – concessões antigas são risco sem benefício.
Onde o Contact Extractor está
O Contact Extractor é um complemento em Apps Script que roda dentro da sua própria conta Google. Ele lê e-mails apenas dentro da busca ou do marcador para o qual você o aponta, e escreve em uma planilha do Google que é sua. Os escopos que ele pede são os que esse trabalho exige – e a checagem de dois minutos acima é exatamente a checagem que gostaríamos que você fizesse conosco.
Fontes
- Google – Escolher escopos da API do Gmail – lido em 02/09/2026
- Google Cloud – Requisitos de verificação para escopos sensíveis e restritos – lido em 02/09/2026
- Ajuda da Conta do Google – Gerenciar vínculos entre sua Conta do Google e apps de outros desenvolvedores – lido em 02/09/2026