ユーザーデータの読み取りと書き込みを行うすべての Google Health API エンドポイントでは、1 つ以上のスコープを通じて、そのデータ収集に対するユーザーの同意が必要です。アプリは、Google の OAuth2 認証エンドポイントを呼び出すときに、スコープのリストを提供する必要があります。OAuth2 アクセス トークンの取得をご覧ください。発行されるアクセス トークンには、同意したユーザーが承認したスコープのみが含まれます。
Google Health API のすべてのスコープは次の文字列で始まります。
https://www.googleapis.com/auth/googlehealth
実装
最適なユーザー エクスペリエンスを提供し、セキュリティ コンプライアンスを確保するため、スコープをリクエストする際は次の点に注意してください。
- 必要なスコープのみをリクエストする: アプリの機能に必要な特定のデータスコープへのアクセスのみをリクエストします。
- データを送信する場合にのみ書き込みアクセスを設定する: Google Health にデータを送信する場合にのみ、「書き込み」アクセス(
writeonlyスコープの使用など)を設定します。 - 部分的な同意を適切に処理する: 同意画面に表示されたすべてのスコープをユーザーが選択しなかった場合でも、アプリケーションが失敗しないようにする必要があります。
- アプリケーションの機能に提示されたすべてのスコープが必要な場合は、「ユーザー エクスペリエンスを最大限に高めるため、すべてのスコープを有効にすることをおすすめします」というテキストを表示できます。
使用可能なスコープ
| スコープ | 権限 |
|---|---|
| .activity_and_fitness.readonly | Google Health のアクティビティとフィットネスに関するデータを参照します。 |
| .activity_and_fitness.writeonly | Google Health へのアクティビティとフィットネスに関するデータの追加、追加したデータの編集や削除。 |
| .ecg.readonly | Google Health の心電図データを参照します。 |
| .health_metrics_and_measurements.readonly | Google Health の健康指標と測定データの参照。 |
| .health_metrics_and_measurements.writeonly | Google Health への健康指標と測定データの追加、追加したデータの編集や削除。 |
| .irn.readonly | Google Health 不整脈の通知データを参照します。 |
| .location.readonly | エクササイズ中に記録された Google Health の GPS 位置情報の参照。 |
| .nutrition.readonly | Google Health の栄養データを参照する。 |
| .nutrition.writeonly | Google Health への栄養データの追加、追加したデータの編集や削除。 |
| .profile.readonly | Google Health プロフィール データを参照する。 |
| .profile.writeonly | Google Health へのプロフィール データの追加、追加したデータの編集や削除。 |
| .settings.readonly | Google Health の設定を確認します。 |
| .settings.writeonly | Google Health への設定データの追加、追加したデータの編集や削除。 |
| .sleep.readonly | Google Health の睡眠データを参照する。 |
| .sleep.writeonly | Google Health への睡眠データの追加、追加したデータの編集や削除。 |