スコープ

ユーザーデータの読み取りと書き込みを行うすべての Google Health API エンドポイントでは、1 つ以上のスコープを通じて、そのデータ収集に対するユーザーの同意が必要です。アプリは、Google の OAuth2 認証エンドポイントを呼び出すときに、スコープのリストを提供する必要があります。OAuth2 アクセス トークンの取得をご覧ください。発行されるアクセス トークンには、同意したユーザーが承認したスコープのみが含まれます。

Google Health API のすべてのスコープは次の文字列で始まります。

https://www.googleapis.com/auth/googlehealth

実装

最適なユーザー エクスペリエンスを提供し、セキュリティ コンプライアンスを確保するため、スコープをリクエストする際は次の点に注意してください。

  • 必要なスコープのみをリクエストする: アプリの機能に必要な特定のデータスコープへのアクセスのみをリクエストします。
  • データを送信する場合にのみ書き込みアクセスを設定する: Google Health にデータを送信する場合にのみ、「書き込み」アクセス(writeonly スコープの使用など)を設定します。
  • 部分的な同意を適切に処理する: 同意画面に表示されたすべてのスコープをユーザーが選択しなかった場合でも、アプリケーションが失敗しないようにする必要があります。
    • アプリケーションの機能に提示されたすべてのスコープが必要な場合は、「ユーザー エクスペリエンスを最大限に高めるため、すべてのスコープを有効にすることをおすすめします」というテキストを表示できます。

使用可能なスコープ

表: Google Health API のスコープ
スコープ 権限
.activity_and_fitness.readonly Google Health のアクティビティとフィットネスに関するデータを参照します。
.activity_and_fitness.writeonly Google Health へのアクティビティとフィットネスに関するデータの追加、追加したデータの編集や削除。
.ecg.readonly Google Health の心電図データを参照します。
.health_metrics_and_measurements.readonly Google Health の健康指標と測定データの参照。
.health_metrics_and_measurements.writeonly Google Health への健康指標と測定データの追加、追加したデータの編集や削除。
.irn.readonly Google Health 不整脈の通知データを参照します。
.location.readonly エクササイズ中に記録された Google Health の GPS 位置情報の参照。
.nutrition.readonly Google Health の栄養データを参照する。
.nutrition.writeonly Google Health への栄養データの追加、追加したデータの編集や削除。
.profile.readonly Google Health プロフィール データを参照する。
.profile.writeonly Google Health へのプロフィール データの追加、追加したデータの編集や削除。
.settings.readonly Google Health の設定を確認します。
.settings.writeonly Google Health への設定データの追加、追加したデータの編集や削除。
.sleep.readonly Google Health の睡眠データを参照する。
.sleep.writeonly Google Health への睡眠データの追加、追加したデータの編集や削除。