Google (Gmail + Calendar)
Підключіть особистий акаунт Google, щоб використовувати Gmail і Google Calendar у ваших flows. Одне підключення покриває обидва API — Fainflow один раз обмінюється токенами під час входу та використовує їх при кожному запуску flow.
Що ви можете робити
Після підключення ваші flows зможуть:
- Надсилати email через Gmail від вашого імені.
- Запускати flow при новому email — бот читає лише метадані (тема, відправник, snippet), не тіло.
- Створювати / читати події Calendar на вашому основному календарі.
Ви також можете обмежити доступ конкретного підключення: під час підключення Fainflow запитає у Google лише ті дозволи, які вам справді потрібні (див. нижче).
Налаштування (5 кроків)
New Connection — Google
Inside Fainflow: choose what this connection is allowed to do.
Uncheck any capability to skip the corresponding scope.
Google: pick which Google account you want to grant access from. You can also use "Other account" to sign in with a different one.
Google: while Fainflow is in OAuth Testing mode you'll see an "App not verified" screen. Click Continue / Advanced — this disappears after Google verification.
Test users registered in the OAuth consent screen pass through. Everyone else is blocked.
Google: review the exact list of scopes Fainflow is asking for and click Continue.
You land on a confirmation page inside Fainflow with the connected account email, the capabilities granted, and shortcuts to Connections / Flows.
From here the connection appears in your Connections list and is ready to use in flows.
Крок 1 — Підключення
- У дашборді відкрийте Підключення → + Нове підключення → виберіть Google.
- У wizard'і побачите три чекбокси — виберіть що саме дозволити цьому підключенню:
- Send email — потрібно для action'а Send Email.
- Receive new email events — потрібно для тригера New Email.
- Manage Calendar events — потрібно для будь-яких Calendar action'ів.
- Натисніть Continue with Google → відкриється consent screen Google.
- Виберіть Google акаунт, перегляньте дозволи, натисніть Allow.
- Google поверне вас у Fainflow, підключення створене, картка показує email і список наданих дозволів.
💡 Одне підключення на Google акаунт. Якщо у вас декілька акаунтів (наприклад особистий + робочий) — підключайте кожен окремим підключенням Fainflow. Вони існують незалежно зі своїми токенами.
Крок 2 — Використання у flow
Кожен Google action / event шаблон з'являється в редакторі flow під категорією Google, як тільки ви маєте хоча б одне Google підключення.
Виберіть підключення в action card — Fainflow використає токени саме цього акаунта для виклику API. Якщо flow використовує підключення без потрібного дозволу (наприклад action Send Email, а ви не позначили «Send email» у wizard'і) — запуск завершиться з помилкою в History. Відкрийте картку підключення → Reconnect Google з повторним позначенням потрібної опції.
Обмеження доступу — гранулярні permissions
Fainflow запитує у Google лише ті OAuth scopes, які користувач увімкнув:
| Scope | Що дозволяє | Запитується якщо |
|---|---|---|
gmail.send | Надсилати email від вашого імені | позначено "Send email" |
gmail.metadata | Читати тему / відправника / snippet — не тіло | позначено "Receive new email events" |
calendar.events | Створювати / читати / оновлювати / видаляти події основного календаря | позначено "Manage Calendar events" |
openid email profile | Ідентифікувати підключений акаунт | завжди |
Зокрема, Fainflow ніколи не запитує повний доступ до тіла листів (gmail.readonly). Текст листів залишається на боці Google.
Що зберігається у Fainflow
Лише у межах вашого акаунта:
- Email + ім'я Google акаунта (тільки як підпис картки підключення).
- OAuth
refresh_token— довготривалий ключ, дозволяє Fainflow оновлювати access токени без вашого втручання. - Короткоживучий
access_token(~1 година) — оновлюється автоматично за потреби. - Список scopes, які Google реально надав.
Ви можете відкликати доступ будь-коли в Google: Google Account → Security → Third-party apps with account access → Fainflow → Remove Access. Наступний API виклик Fainflow завершиться помилкою, і картка підключення стане error з кнопкою Reconnect.
Усунення неполадок
| Симптом | Причина / Розв'язання |
|---|---|
| Попередження "App not verified" на consent screen | OAuth додаток Fainflow у режимі Testing під час розробки інтеграції. Внутрішні test users (ви та команда) попередньо схвалені — натисніть Continue через попередження. Після Google verification зникне. |
| Підключення перейшло у error після кількох днів простою | Refresh token у Testing mode скасовується після 7 днів неактивності. Натисніть Reconnect Google щоб виправити. |
| Запуск flow падає: "missing scope" / 403 | Підключення не авторизоване для цієї capability. Reconnect та позначте потрібний чекбокс у wizard'і. |
| Підключений не той Google акаунт | Натисніть Reconnect Google на картці і виберіть правильний акаунт. Старий refresh token буде замінений. |
Приватність
- Fainflow звертається лише до того, що ви явно дозволили.
- Тіло email не запитується і не зберігається.
- Токени живуть тільки у БД вашого Fainflow акаунта. Інші користувачі їх не бачать.
- Підключення можна видалити одним кліком зі списку підключень — Fainflow також відкличе refresh token у Google.