В этом документе содержится информация об авторизации и аутентификации, специфичная для API Google Docs. Перед прочтением этого документа обязательно ознакомьтесь с общей информацией об аутентификации и авторизации в Google Workspace по ссылке «Узнайте об аутентификации и авторизации» .
Configure OAuth 2.0 for authorization
Configure the OAuth consent screen and choose scopes to define what information is displayed to users and app reviewers, and register your app so that you can publish it later.
Области действия API в документации
Чтобы определить уровень доступа, предоставляемый вашему приложению, необходимо идентифицировать и объявить области авторизации . Область авторизации — это строка URI OAuth 2.0, содержащая имя приложения Google Workspace, тип данных, к которым оно получает доступ, и уровень доступа. Области авторизации — это запросы вашего приложения на работу с данными Google Workspace, включая данные учетных записей Google пользователей.
При установке вашего приложения пользователю предлагается подтвердить области действия, используемые приложением. Как правило, следует выбирать максимально узкую область действия и избегать запросов на области, которые вашему приложению не требуются. Пользователи охотнее предоставляют доступ к ограниченным, четко описанным областям действия.
When possible, we recommend using non-sensitive scopes as it grants per-file access scope and narrows access to specific features needed by an app.
API Docs поддерживает следующие области видимости:
| Scope code | Описание | Использование |
|---|---|---|
https://www.googleapis.com/auth/documents | See, edit, create, and delete all your Google Docs documents. | Чувствительный |
https://www.googleapis.com/auth/documents.readonly | Просмотрите все свои документы Google Docs. | Чувствительный |
https://www.googleapis.com/auth/drive.file | See, edit, create, and delete only the specific Google Drive files you use with this app. | Рекомендуется Non-sensitive |
https://www.googleapis.com/auth/drive | See, edit, create, and delete all of your Google Drive files. | Ограниченный |
https://www.googleapis.com/auth/drive.readonly | See and download all your Google Drive files. | Ограниченный |
The Usage column in the table indicates the sensitivity of each scope, according to the following definitions:
Неконфиденциальная информация : Эти области доступа предоставляют минимальный объем авторизационного доступа и требуют лишь базовой проверки приложения. Для получения дополнительной информации об этом требовании см. раздел «Отправка приложения на проверку» .
Конфиденциальные данные : Эти области доступа предоставляют доступ к определенным пользовательским данным Google, разрешенный пользователем для вашего приложения. Для этого требуется дополнительная проверка приложения. Информацию об этом требовании см. в разделе «Требования к конфиденциальным и ограниченным областям доступа» .
Ограниченный доступ : Эти области доступа предоставляют широкий доступ к пользовательским данным Google и требуют прохождения процедуры проверки на наличие ограничений. Информацию об этом требовании см. в Политике Google API Services в отношении пользовательских данных и в разделе «Дополнительные требования к конкретным областям доступа API» . Если вы храните данные с ограниченным доступом на серверах (или передаете их), вам необходимо пройти оценку безопасности.
If your app requires access to any other Google APIs, you can add those scopes as well. For more information about Google API scopes, see Using OAuth 2.0 to Access Google APIs .
For more information about specific OAuth 2.0 scopes, see OAuth 2.0 Scopes for Google APIs .