Ten dokument zawiera informacje o autoryzacji i uwierzytelnianiu w interfejsie Google Sheets API. Zanim zaczniesz czytać ten dokument, zapoznaj się z ogólnymi informacjami o uwierzytelnianiu i autoryzacji w Google Workspace, które znajdziesz w artykule Informacje o uwierzytelnianiu i autoryzacji.
Pamiętaj, że zakresy Sheets API są stosowane do a
pliku arkusza kalkulacyjnego i nie można
ich ograniczyć do konkretnego arkusza.
Aby uniemożliwić modyfikowanie arkusza, użyj elementu
ProtectedRange
, aby zdefiniować komórkę lub zakres komórek, których nie można edytować. Przykład znajdziesz w artykule
Nazwane i chronione zakresy.
Konfigurowanie OAuth 2.0 na potrzeby autoryzacji
Skonfiguruj ekran zgody OAuth i wybierz zakresy aby określić, jakie informacje będą wyświetlane użytkownikom i osobom sprawdzającym aplikację. Zarejestruj aplikację, aby móc ją później opublikować.
Zakresy Sheets API
Aby określić poziom dostępu przyznany aplikacji, musisz zidentyfikować i zadeklarować zakresy autoryzacji. Zakres autoryzacji to ciąg URI OAuth 2.0, który zawiera nazwę aplikacji Google Workspace, rodzaj danych, do których ma ona dostęp, oraz poziom dostępu. Zakresy to żądania aplikacji dotyczące pracy z danymi Google Workspace, w tym danych na kontach Google użytkowników.
Gdy aplikacja jest instalowana, użytkownik jest proszony o potwierdzenie zakresów używanych przez aplikację. Zasadniczo należy wybrać jak najwęższy zakres i unikać żądania zakresów, których aplikacja nie potrzebuje. Użytkownicy chętniej przyznają dostęp do ograniczonych, jasno opisanych zakresów.
Jeśli to możliwe, zalecamy używanie zakresów dostępu niepoufnych, ponieważ przyznają one dostęp do poszczególnych plików i ograniczają dostęp do konkretnych funkcji potrzebnych aplikacji.
Sheets API obsługuje te zakresy:
| Kod zakresu | Opis | Wykorzystanie |
|---|---|---|
https://www.googleapis.com/auth/spreadsheets |
Wyświetlanie, edytowanie, tworzenie i usuwanie wszystkich arkuszy kalkulacyjnych Google. | Poufne |
https://www.googleapis.com/auth/spreadsheets.readonly |
Wyświetlanie wszystkich arkuszy kalkulacyjnych Google. | Poufne |
https://www.googleapis.com/auth/drive.file |
Wyświetlanie, edytowanie, tworzenie i usuwanie tylko tych plików na Dysku Google, których używasz w tej aplikacji. | Zalecane Niepoufne |
https://www.googleapis.com/auth/drive |
Wyświetlanie, edytowanie, tworzenie i usuwanie wszystkich plików na Dysku Google. | Z ograniczonym dostępem |
https://www.googleapis.com/auth/drive.readonly |
Wyświetlanie i pobieranie wszystkich plików na Dysku Google. | Z ograniczonym dostępem |
Kolumna Wykorzystanie w tabeli wskazuje poufność każdego zakresu zgodnie z tymi definicjami:
Niepoufne: te zakresy zapewniają najmniejszy zakres dostępu do autoryzacji i wymagają tylko podstawowej weryfikacji aplikacji. Informacje o tym wymaganiu znajdziesz w artykule Przesyłanie aplikacji do weryfikacji.
Poufne: te zakresy zapewniają dostęp do określonych danych użytkownika Google które zostały autoryzowane przez użytkownika dla Twojej aplikacji. Wymagają one dodatkowej weryfikacji aplikacji. Informacje o tym wymaganiu znajdziesz w artykule Wymagania dotyczące zakresów poufnych i z ograniczonym dostępem.
Z ograniczonym dostępem: te zakresy zapewniają szeroki dostęp do danych użytkownika Google i wymagają przejścia procesu weryfikacji zakresu z ograniczonym dostępem. Informacje o tym wymaganiu znajdziesz w artykule Zasady dotyczące danych użytkownika w usługach interfejsów API Google i Dodatkowe wymagania dotyczące określonych zakresów interfejsów API. Jeśli przechowujesz dane z zakresu z ograniczonym dostępem na serwerach (lub je przesyłasz), musisz przejść ocenę bezpieczeństwa.
Jeśli Twoja aplikacja wymaga dostępu do innych interfejsów API Google, możesz też dodać te zakresy. Więcej informacji o zakresach interfejsów API Google znajdziesz w artykule Używanie OAuth 2.0 do korzystania z interfejsów API Google.
Więcej informacji o konkretnych zakresach OAuth 2.0 znajdziesz w artykule Zakresy OAuth 2.0 dla interfejsów API Google.
Powiązane artykuły
- Wybieranie zakresów Google Drive API
- Centrum pomocy dotyczące weryfikacji aplikacji OAuth
- Najczęstsze pytania dotyczące weryfikacji aplikacji OAuth