Ten dokument zawiera informacje na temat autoryzacji i uwierzytelniania w interfejsie API Dokumentów Google. Zanim zaczniesz czytać ten dokument, zapoznaj się z ogólnymi informacjami o uwierzytelnianiu i autoryzacji w Google Workspace, które znajdziesz w artykule Uwierzytelnianie i autoryzacja.
Konfigurowanie OAuth 2.0 na potrzeby autoryzacji
Skonfiguruj ekran zgody OAuth i wybierz zakresy aby określić, jakie informacje będą wyświetlane użytkownikom i osobom sprawdzającym aplikację. Zarejestruj aplikację, aby móc ją później opublikować.
Zakresy interfejsu API Dokumentów
Aby określić poziom dostępu przyznany aplikacji, musisz zidentyfikować i zadeklarować zakresy autoryzacji. Zakres autoryzacji to ciąg URI OAuth 2.0, który zawiera nazwę aplikacji Google Workspace, rodzaj danych, do których ma ona dostęp, oraz poziom dostępu. Zakresy to żądania aplikacji dotyczące pracy z danymi Google Workspace, w tym danych na kontach Google użytkowników.
Gdy aplikacja jest instalowana, użytkownik jest proszony o potwierdzenie zakresów używanych przez aplikację. Zasadniczo należy wybrać jak najwęższy zakres i unikać żądania zakresów, których aplikacja nie potrzebuje. Użytkownicy chętniej przyznają dostęp do ograniczonych, jasno opisanych zakresów.
Jeśli to możliwe, zalecamy używanie zakresów dostępu niepoufnych, ponieważ przyznają one dostęp do poszczególnych plików i ograniczają dostęp do konkretnych funkcji potrzebnych aplikacji.
Interfejs API Dokumentów obsługuje te zakresy:
| Kod zakresu | Opis | Wykorzystanie |
|---|---|---|
https://www.googleapis.com/auth/documents |
Wyświetlanie, edytowanie, tworzenie i usuwanie wszystkich dokumentów Google. | Poufne |
https://www.googleapis.com/auth/documents.readonly |
Wyświetlanie wszystkich dokumentów Google. | Poufne |
https://www.googleapis.com/auth/drive.file |
Wyświetlanie, edytowanie, tworzenie i usuwanie tylko tych plików na Dysku Google, których używasz w tej aplikacji. | Zalecane Niepoufne |
https://www.googleapis.com/auth/drive |
Wyświetlanie, edytowanie, tworzenie i usuwanie wszystkich plików na Dysku Google. | Z ograniczonym dostępem |
https://www.googleapis.com/auth/drive.readonly |
Wyświetlanie i pobieranie wszystkich plików na Dysku Google. | Z ograniczonym dostępem |
Kolumna Wykorzystanie w tabeli wskazuje poufność każdego zakresu zgodnie z tymi definicjami:
Niepoufne: te zakresy zapewniają najmniejszy zakres dostępu autoryzacji i wymagają tylko podstawowej weryfikacji aplikacji. Informacje o tym wymaganiu znajdziesz w artykule Przesyłanie aplikacji do weryfikacji.
Poufne: te zakresy zapewniają dostęp do określonych danych użytkownika Google które zostały autoryzowane przez użytkownika dla Twojej aplikacji. Wymagają one dodatkowej weryfikacji aplikacji. Informacje o tym wymaganiu znajdziesz w artykule Wymagania dotyczące zakresów poufnych i z ograniczonym dostępem.
Z ograniczonym dostępem: te zakresy zapewniają szeroki dostęp do danych użytkownika Google i wymagają przejścia procesu weryfikacji zakresu z ograniczonym dostępem. Informacje o tym wymaganiu znajdziesz w zasadach dotyczących danych użytkownika w usługach interfejsów API Google oraz w dodatkowych wymaganiach dotyczących określonych zakresów interfejsów API. Jeśli przechowujesz dane z zakresu z ograniczonym dostępem na serwerach (lub je przesyłasz), musisz przejść ocenę bezpieczeństwa.
Jeśli Twoja aplikacja wymaga dostępu do innych interfejsów API Google, możesz też dodać te zakresy. Więcej informacji o zakresach interfejsów API Google znajdziesz w artykule Używanie OAuth 2.0 do korzystania z interfejsów API Google.
Więcej informacji o konkretnych zakresach OAuth 2.0 znajdziesz w artykule Zakresy OAuth 2.0 dla interfejsów API Google.
Powiązane artykuły
- Wybieranie zakresów Google Drive API
- Centrum pomocy dotyczące weryfikacji aplikacji OAuth
- Najczęstsze pytania dotyczące weryfikacji aplikacji OAuth