OAuth Token Audit Activity Events

En este documento, se enumeran los eventos y parámetros de varios tipos de eventos de actividad de Auditoría de token de OAuth. Puedes recuperar estos eventos llamando a Activities.list() con applicationName=token.

Auth

Los eventos de este tipo se devuelven con type=auth.

Actividad

Es la actividad de acceso para una aplicación.

Detalles del evento
Nombre del evento activity
Parámetros
api_name

string

Es el nombre de la API que se usó en la actividad de OAuth.

app_name

string

Es la aplicación para la que se otorgó o revocó el acceso.

client_id

string

Es el ID de cliente al que se otorgó o revocó el acceso.

client_type

string

Es el tipo de cliente. Valores posibles:

  • CONNECTED_DEVICE
    Es un cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Una aplicación para Android
  • NATIVE_APPLICATION
    Una aplicación nativa.
  • NATIVE_CHROME_EXTENSION
    Una aplicación de Chrome.
  • NATIVE_DESKTOP
    Una aplicación nativa para computadoras de escritorio
  • NATIVE_DEVICE
    Es una aplicación nativa para dispositivos.
  • NATIVE_IOS
    Una aplicación para iOS
  • NATIVE_SONY
    Una aplicación nativa de Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Una aplicación nativa de la Plataforma universal de Windows
  • TYPE_UNSPECIFIED
    Es un tipo de cliente no especificado.
  • WEB
    Una aplicación web
method_name

string

Es el nombre del método que se usó en la actividad de OAuth.

num_response_bytes

integer

Es la cantidad de bytes de respuesta en la actividad de OAuth.

product_bucket

string

Es el bucket de productos de la aplicación asociada con esta actividad de OAuth. Valores posibles:

  • APPS_SCRIPT_API
    Es el bucket de productos de la API de Apps Script.
  • APPS_SCRIPT_RUNTIME
    Es el bucket de productos del tiempo de ejecución de Apps Script.
  • CALENDAR
    Es el bucket del producto Calendario.
  • CLASSROOM
    El bucket de productos de Classroom.
  • CLOUD_SEARCH
    Es el bucket del producto Cloud Search.
  • COMMUNICATIONS
    Es el bucket de productos de Comunicaciones.
  • CONTACTS
    Es el bucket del producto de Contactos.
  • DRIVE
    Es el bucket del producto Drive.
  • GMAIL
    Es el bucket del producto Gmail.
  • GPLUS
    Es el bucket de productos de G+.
  • GROUPS
    Es el bucket de productos de Grupos.
  • GSUITE_ADMIN
    Es el bucket de productos del administrador de Google Workspace.
  • IDENTITY
    Es el bucket del producto Identity.
  • OTHER
    Es una categoría de productos para las aplicaciones que no se incluyen en las otras categorías.
  • TASKS
    Es el bucket del producto Tasks.
  • VAULT
    Es el bucket del producto Vault.
Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de los mensajes de la Consola del administrador
{app_name} called {method_name} on behalf of {actor}

Autorizar

Un usuario autorizó el acceso a una aplicación para sus datos.

Detalles del evento
Nombre del evento authorize
Parámetros
app_name

string

Es la aplicación para la que se otorgó o revocó el acceso.

client_id

string

Es el ID de cliente al que se otorgó o revocó el acceso.

client_type

string

Es el tipo de cliente. Valores posibles:

  • CONNECTED_DEVICE
    Es un cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Una aplicación para Android
  • NATIVE_APPLICATION
    Una aplicación nativa.
  • NATIVE_CHROME_EXTENSION
    Una aplicación de Chrome.
  • NATIVE_DESKTOP
    Una aplicación nativa para computadoras de escritorio
  • NATIVE_DEVICE
    Es una aplicación nativa para dispositivos.
  • NATIVE_IOS
    Una aplicación para iOS
  • NATIVE_SONY
    Una aplicación nativa de Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Una aplicación nativa de la Plataforma universal de Windows
  • TYPE_UNSPECIFIED
    Es un tipo de cliente no especificado.
  • WEB
    Una aplicación web
scope

string

Permisos con los que se otorgó o revocó el acceso.

scope_data

message

Datos de alcance

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de los mensajes de la Consola del administrador
{actor} authorized access to {app_name} for {scope} scopes

Rechazar

Se denegó el acceso a una aplicación.

Detalles del evento
Nombre del evento deny
Parámetros
app_name

string

Es la aplicación para la que se otorgó o revocó el acceso.

client_id

string

Es el ID de cliente al que se otorgó o revocó el acceso.

client_type

string

Es el tipo de cliente. Valores posibles:

  • CONNECTED_DEVICE
    Es un cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Una aplicación para Android
  • NATIVE_APPLICATION
    Una aplicación nativa.
  • NATIVE_CHROME_EXTENSION
    Una aplicación de Chrome.
  • NATIVE_DESKTOP
    Una aplicación nativa para computadoras de escritorio
  • NATIVE_DEVICE
    Es una aplicación nativa para dispositivos.
  • NATIVE_IOS
    Una aplicación para iOS
  • NATIVE_SONY
    Una aplicación nativa de Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Una aplicación nativa de la Plataforma universal de Windows
  • TYPE_UNSPECIFIED
    Es un tipo de cliente no especificado.
  • WEB
    Una aplicación web
rejection_type

string

Es el tipo de rechazo. Valores posibles:

  • CAA_FOR_OIDC_BLOCK
    La CAA bloqueó la aplicación para OIDC.
  • EDU_UNDERAGE_BLOCK
    La aplicación no está configurada para un usuario de EDU menor de edad.
  • EXPLICIT_ADMIN_BLOCK
    El administrador bloqueó explícitamente la aplicación.
  • SCOPE_BLOCK
    La aplicación intenta acceder a un servicio restringido.
scope

string

Permisos con los que se otorgó o revocó el acceso.

scope_data

message

Datos de alcance

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=deny&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de los mensajes de la Consola del administrador
{actor} access request to {app_name} for {scope} scopes is denied due to {rejection_type}

Solicitud

Se solicitó acceso a una aplicación.

Detalles del evento
Nombre del evento request
Parámetros
app_name

string

Es la aplicación para la que se otorgó o revocó el acceso.

app_request_info

string

Es la información de la solicitud de la app. Valores posibles:

  • APP_REQUEST_TYPE_DELEGATED
    Información sobre los permisos de la solicitud de la app delegada, no se muestra.
  • APP_REQUEST_TYPE_INDIVIDUAL
    Es información sobre los permisos de solicitud de la app individual.
client_id

string

Es el ID de cliente al que se otorgó o revocó el acceso.

client_type

string

Es el tipo de cliente. Valores posibles:

  • CONNECTED_DEVICE
    Es un cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Una aplicación para Android
  • NATIVE_APPLICATION
    Una aplicación nativa.
  • NATIVE_CHROME_EXTENSION
    Una aplicación de Chrome.
  • NATIVE_DESKTOP
    Una aplicación nativa para computadoras de escritorio
  • NATIVE_DEVICE
    Es una aplicación nativa para dispositivos.
  • NATIVE_IOS
    Una aplicación para iOS
  • NATIVE_SONY
    Una aplicación nativa de Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Una aplicación nativa de la Plataforma universal de Windows
  • TYPE_UNSPECIFIED
    Es un tipo de cliente no especificado.
  • WEB
    Una aplicación web
requester_email

string

Es el correo electrónico del solicitante de la app.

scope

string

Permisos con los que se otorgó o revocó el acceso.

scope_data

message

Datos de alcance

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de los mensajes de la Consola del administrador
{actor} requested access to {app_name} for {scope} scopes

Revocar

Se revocó el acceso de una aplicación a los datos de un usuario.

Detalles del evento
Nombre del evento revoke
Parámetros
app_name

string

Es la aplicación para la que se otorgó o revocó el acceso.

client_id

string

Es el ID de cliente al que se otorgó o revocó el acceso.

client_type

string

Es el tipo de cliente. Valores posibles:

  • CONNECTED_DEVICE
    Es un cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Una aplicación para Android
  • NATIVE_APPLICATION
    Una aplicación nativa.
  • NATIVE_CHROME_EXTENSION
    Una aplicación de Chrome.
  • NATIVE_DESKTOP
    Una aplicación nativa para computadoras de escritorio
  • NATIVE_DEVICE
    Es una aplicación nativa para dispositivos.
  • NATIVE_IOS
    Una aplicación para iOS
  • NATIVE_SONY
    Una aplicación nativa de Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Una aplicación nativa de la Plataforma universal de Windows
  • TYPE_UNSPECIFIED
    Es un tipo de cliente no especificado.
  • WEB
    Una aplicación web
scope

string

Permisos con los que se otorgó o revocó el acceso.

scope_data

message

Datos de alcance

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de los mensajes de la Consola del administrador
{actor} revoked access to {app_name} for {scope} scopes