اختيار نطاقات واجهة برمجة التطبيقات لمستندات Google

يتضمّن هذا المستند معلومات المصادقة والتفويض الخاصة بواجهة برمجة التطبيقات Google Docs API. قبل قراءة هذا المستند، يُرجى الاطّلاع على معلومات المصادقة والتفويض العامة في Google Workspace ضمن مقالة التعرّف على المصادقة والتفويض.

ضبط بروتوكول OAuth 2.0 للتفويض

يمكنك ضبط شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth واختيار النطاقات لتحديد المعلومات التي تظهر للمستخدمين ومراجعي التطبيقات، وتسجيل تطبيقك لنشره لاحقًا.

نطاقات Docs API

لتحديد مستوى الوصول الممنوح لتطبيقك، عليك تحديد نطاقات التفويض والإفصاح عنها. نطاق التفويض هو سلسلة URI لبروتوكول OAuth 2.0 تتضمّن اسم تطبيق Google Workspace ونوع البيانات التي يمكنه الوصول إليها ومستوى الوصول. النطاقات هي طلبات تطبيقك للعمل مع بيانات Google Workspace، بما في ذلك بيانات حسابات المستخدمين على Google.

عند تثبيت تطبيقك، يُطلب من المستخدم التحقّق من النطاقات التي يستخدمها التطبيق. ننصحك عمومًا باختيار النطاق الأكثر تركيزًا وتجنُّب طلب نطاقات لا يحتاجها تطبيقك. يمنح المستخدمون بسهولة أكبر إذن الوصول إلى النطاقات المحدودة والموصوفة بوضوح.

ننصحك قدر الإمكان باستخدام نطاقات غير حساسة لأنّها تمنح نطاق وصول لكل ملف وتضيّق نطاق الوصول إلى ميزات معيّنة يحتاجها التطبيق.

تتيح واجهة برمجة التطبيقات Docs API النطاقات التالية:

رمز النطاق الوصف الاستخدام
https://www.googleapis.com/auth/documents عرض جميع مستندات Google Docs وتعديلها وإنشاؤها وحذفها حسّاس
https://www.googleapis.com/auth/documents.readonly عرض جميع مستندات Google Docs حسّاس
https://www.googleapis.com/auth/drive.file عرض ملفات Google Drive المحدّدة التي تستخدمها مع هذا التطبيق وتعديلها وإنشاؤها وحذفها فقط يُنصح به
غير حسّاس
https://www.googleapis.com/auth/drive عرض جميع ملفات Google Drive وتعديلها وإنشاؤها وحذفها محدود
https://www.googleapis.com/auth/drive.readonly عرض جميع ملفات Google Drive وتنزيلها محدود

يشير عمود "الاستخدام" في الجدول إلى مدى حساسية كل نطاق، وفقًا للتعريفات التالية:

  • غير حسّاس: تمنح هذه النطاقات أصغر نطاق من أذونات الوصول ولا تتطلّب سوى التحقق من التطبيقات الأساسي. لمعرفة معلومات عن هذا الشرط، يُرجى الاطّلاع على مقالة إرسال تطبيقك للتحقّق منه.

  • حسّاس: تمنح هذه النطاقات إذن الوصول إلى بيانات مستخدمي Google المحدّدة التي يمنحها المستخدم لتطبيقك، وتتطلّب اجتياز عملية التحقق من التطبيقات الإضافية. لمعرفة معلومات عن هذا الشرط، يُرجى الاطّلاع على مقالة متطلبات النطاقات الحساسة والمحدودة.

  • محدود: تمنح هذه النطاقات إذن وصول واسع إلى بيانات مستخدمي Google و تتطلّب اجتياز عملية التحقّق من النطاقات المحدودة. لمعرفة معلومات عن هذا الشرط، يُرجى الاطّلاع على سياسة بيانات مستخدمي خدمات Google API والمتطلبات الإضافية لنطاقات واجهات برمجة التطبيقات المحدّدة. إذا كنت تخزّن بيانات النطاقات المحدودة على الخوادم (أو تنقلها)، عليك اجتياز تقييم أمني.

إذا كان تطبيقك يتطلّب الوصول إلى أي من واجهات Google APIs الأخرى، يمكنك إضافة هذه النطاقات أيضًا. لمزيد من المعلومات عن نطاقات Google APIs، يُرجى الاطّلاع على مقالة استخدام بروتوكول OAuth 2.0 للدخول إلى واجهات Google APIs.

لمزيد من المعلومات عن نطاقات OAuth 2.0 المحدّدة، يُرجى الاطّلاع على مقالة نطاقات OAuth 2.0 في Google APIs.