OAuth Token Audit Activity Events

Este documento lista os eventos e parâmetros de vários tipos de eventos de atividade de auditoria do token OAuth. Para recuperar esses eventos, chame Activities.list() com applicationName=token.

Auth

Os eventos desse tipo são retornados com type=auth.

Atividade

Atividade de acesso de um aplicativo.

Detalhes do evento
Nome do evento activity
Parâmetros
api_name

string

O nome da API usada na atividade do OAuth.

app_name

string

O app que teve o acesso concedido ou revogado.

client_id

string

ID do cliente a que o acesso foi concedido / revogado.

client_type

string

O tipo de cliente. Valores possíveis:

  • CONNECTED_DEVICE
    Um cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Um app Android.
  • NATIVE_APPLICATION
    Um app nativo.
  • NATIVE_CHROME_EXTENSION
    Um app do Chrome.
  • NATIVE_DESKTOP
    Um aplicativo nativo para computador.
  • NATIVE_DEVICE
    Um app nativo do dispositivo.
  • NATIVE_IOS
    Um app iOS.
  • NATIVE_SONY
    Um app nativo da Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Um aplicativo nativo da Plataforma Universal do Windows.
  • TYPE_UNSPECIFIED
    Um tipo de cliente não especificado.
  • WEB
    Um aplicativo da Web.
method_name

string

O nome do método usado na atividade do OAuth.

num_response_bytes

integer

O número de bytes de resposta na atividade do OAuth.

product_bucket

string

O bucket de produto do aplicativo associado a essa atividade do OAuth. Valores possíveis:

  • APPS_SCRIPT_API
    A categoria de produtos da API Apps Script.
  • APPS_SCRIPT_RUNTIME
    A categoria de produtos de tempo de execução do Apps Script.
  • CALENDAR
    A categoria de produtos do Agenda.
  • CLASSROOM
    A categoria de produtos do Google Sala de Aula.
  • CLOUD_SEARCH
    A categoria de produtos do Cloud Search.
  • COMMUNICATIONS
    A categoria de produtos do Comunicações.
  • CONTACTS
    A categoria de produtos dos Contatos.
  • DRIVE
    A categoria de produtos do Drive.
  • GMAIL
    A categoria de produtos do Gmail.
  • GPLUS
    A categoria de produtos do G+.
  • GROUPS
    A categoria de produtos do Grupos.
  • GSUITE_ADMIN
    A categoria de produtos do administrador do Google Workspace.
  • IDENTITY
    A categoria de produtos do Identity.
  • OTHER
    Uma categoria de produtos para apps que não se encaixam em outras categorias.
  • TASKS
    A categoria de produtos do Google Tarefas.
  • VAULT
    A categoria de produtos do Vault.
Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato das mensagens do Admin Console
{app_name} called {method_name} on behalf of {actor}

Autorizar

Um usuário autorizou o acesso a um app para os dados dele.

Detalhes do evento
Nome do evento authorize
Parâmetros
app_name

string

O app que teve o acesso concedido ou revogado.

client_id

string

ID do cliente a que o acesso foi concedido / revogado.

client_type

string

O tipo de cliente. Valores possíveis:

  • CONNECTED_DEVICE
    Um cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Um app Android.
  • NATIVE_APPLICATION
    Um app nativo.
  • NATIVE_CHROME_EXTENSION
    Um app do Chrome.
  • NATIVE_DESKTOP
    Um aplicativo nativo para computador.
  • NATIVE_DEVICE
    Um app nativo do dispositivo.
  • NATIVE_IOS
    Um app iOS.
  • NATIVE_SONY
    Um app nativo da Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Um aplicativo nativo da Plataforma Universal do Windows.
  • TYPE_UNSPECIFIED
    Um tipo de cliente não especificado.
  • WEB
    Um aplicativo da Web.
scope

string

Escopos em que o acesso foi concedido / revogado.

scope_data

message

Dados do escopo.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato das mensagens do Admin Console
{actor} authorized access to {app_name} for {scope} scopes

Negar

Acesso negado para um aplicativo.

Detalhes do evento
Nome do evento deny
Parâmetros
app_name

string

O app que teve o acesso concedido ou revogado.

client_id

string

ID do cliente a que o acesso foi concedido / revogado.

client_type

string

O tipo de cliente. Valores possíveis:

  • CONNECTED_DEVICE
    Um cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Um app Android.
  • NATIVE_APPLICATION
    Um app nativo.
  • NATIVE_CHROME_EXTENSION
    Um app do Chrome.
  • NATIVE_DESKTOP
    Um aplicativo nativo para computador.
  • NATIVE_DEVICE
    Um app nativo do dispositivo.
  • NATIVE_IOS
    Um app iOS.
  • NATIVE_SONY
    Um app nativo da Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Um aplicativo nativo da Plataforma Universal do Windows.
  • TYPE_UNSPECIFIED
    Um tipo de cliente não especificado.
  • WEB
    Um aplicativo da Web.
rejection_type

string

O tipo de rejeição. Valores possíveis:

  • CAA_FOR_OIDC_BLOCK
    O aplicativo foi bloqueado pelo CAA para OIDC.
  • EDU_UNDERAGE_BLOCK
    O aplicativo não está configurado para um usuário menor de idade do Education.
  • EXPLICIT_ADMIN_BLOCK
    O aplicativo foi explicitamente bloqueado pelo administrador.
  • SCOPE_BLOCK
    O aplicativo está tentando acessar um serviço restrito.
scope

string

Escopos em que o acesso foi concedido / revogado.

scope_data

message

Dados do escopo.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=deny&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato das mensagens do Admin Console
{actor} access request to {app_name} for {scope} scopes is denied due to {rejection_type}

Solicitação

Acesso solicitado para um aplicativo.

Detalhes do evento
Nome do evento request
Parâmetros
app_name

string

O app que teve o acesso concedido ou revogado.

app_request_info

string

As informações da solicitação do app. Valores possíveis:

  • APP_REQUEST_TYPE_DELEGATED
    Informações sobre escopos de solicitação de app delegados, não exibidas.
  • APP_REQUEST_TYPE_INDIVIDUAL
    Informações sobre escopos de solicitação de apps individuais.
client_id

string

ID do cliente a que o acesso foi concedido / revogado.

client_type

string

O tipo de cliente. Valores possíveis:

  • CONNECTED_DEVICE
    Um cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Um app Android.
  • NATIVE_APPLICATION
    Um app nativo.
  • NATIVE_CHROME_EXTENSION
    Um app do Chrome.
  • NATIVE_DESKTOP
    Um aplicativo nativo para computador.
  • NATIVE_DEVICE
    Um app nativo do dispositivo.
  • NATIVE_IOS
    Um app iOS.
  • NATIVE_SONY
    Um app nativo da Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Um aplicativo nativo da Plataforma Universal do Windows.
  • TYPE_UNSPECIFIED
    Um tipo de cliente não especificado.
  • WEB
    Um aplicativo da Web.
requester_email

string

E-mail do solicitante do app.

scope

string

Escopos em que o acesso foi concedido / revogado.

scope_data

message

Dados do escopo.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato das mensagens do Admin Console
{actor} requested access to {app_name} for {scope} scopes

Revogar

O acesso de um aplicativo aos dados de um usuário foi revogado.

Detalhes do evento
Nome do evento revoke
Parâmetros
app_name

string

O app que teve o acesso concedido ou revogado.

client_id

string

ID do cliente a que o acesso foi concedido / revogado.

client_type

string

O tipo de cliente. Valores possíveis:

  • CONNECTED_DEVICE
    Um cliente de dispositivo conectado.
  • NATIVE_ANDROID
    Um app Android.
  • NATIVE_APPLICATION
    Um app nativo.
  • NATIVE_CHROME_EXTENSION
    Um app do Chrome.
  • NATIVE_DESKTOP
    Um aplicativo nativo para computador.
  • NATIVE_DEVICE
    Um app nativo do dispositivo.
  • NATIVE_IOS
    Um app iOS.
  • NATIVE_SONY
    Um app nativo da Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Um aplicativo nativo da Plataforma Universal do Windows.
  • TYPE_UNSPECIFIED
    Um tipo de cliente não especificado.
  • WEB
    Um aplicativo da Web.
scope

string

Escopos em que o acesso foi concedido / revogado.

scope_data

message

Dados do escopo.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato das mensagens do Admin Console
{actor} revoked access to {app_name} for {scope} scopes