Este documento contiene información específica de autorización y autenticación de la API de Google Docs. Antes de leer este documento, asegúrate de leer la información general de autenticación y autorización de Google Workspace en Obtén información sobre la autenticación y la autorización.
Configura OAuth 2.0 para la autorización
Configura la pantalla de consentimiento de OAuth y elige los permisos para definir qué información se muestra a los usuarios y revisores de apps, y registra tu app para que puedas publicarla más adelante.
Permisos de la API de Docs
Para definir el nivel de acceso otorgado a tu app, debes identificar y declarar los permisos de autorización. Un permiso de autorización es una cadena de URI de OAuth 2.0 que contiene el nombre de la app de Google Workspace, el tipo de datos a los que accede y el nivel de acceso. Los permisos son las solicitudes de tu app para trabajar con datos de Google Workspace, incluidos los datos de la Cuenta de Google de los usuarios.
Cuando se instala tu app, se le solicita al usuario que valide los permisos que usa la app. Por lo general, debes elegir el permiso más específico posible y evitar solicitar permisos que tu app no necesite. Los usuarios otorgan acceso más fácilmente a los permisos limitados y claramente descritos.
Siempre que sea posible, recomendamos usar permisos no sensibles, ya que otorgan un permiso de acceso por archivo y limitan el acceso a funciones específicas que necesita una app.
La API de Docs admite los siguientes permisos:
| Código de permiso | Descripción | Uso |
|---|---|---|
https://www.googleapis.com/auth/documents |
Consulta, edita, crea y borra todos tus documentos de Google Docs. | Sensible |
https://www.googleapis.com/auth/documents.readonly |
Consulta todos tus documentos de Google Docs. | Sensible |
https://www.googleapis.com/auth/drive.file |
Consulta, edita, crea y borra solo los archivos específicos de Google Drive que usas con esta app. | Recomendado No sensible |
https://www.googleapis.com/auth/drive |
Consulta, edita, crea y borra todos tus archivos de Google Drive. | Restringido |
https://www.googleapis.com/auth/drive.readonly |
Consulta y descarga todos tus archivos de Google Drive. | Restringido |
La columna Uso de la tabla indica la sensibilidad de cada permiso, según las siguientes definiciones:
No sensible: Estos permisos proporcionan el alcance más pequeño de acceso de autorización y solo requieren la verificación de app básica. Para obtener información sobre este requisito, consulta Envía tu app para su verificación.
Sensible: Estos permisos proporcionan acceso a datos específicos del usuario de Google que el usuario autoriza para tu app. Requiere que pases por una verificación adicional de la app. Para obtener información sobre este requisito, consulta Requisitos de permisos sensibles y restringidos.
Restringido: Estos permisos proporcionan un acceso amplio a los datos del usuario de Google y requieren que pases por un proceso de verificación de permisos restringidos. Para obtener información sobre este requisito, consulta la Política de Datos del Usuario de los Servicios de la API de Google y Requisitos Adicionales para Permisos Específicos de la API. Si almacenas datos de permisos restringidos en servidores (o los transmites), debes pasar por una evaluación de seguridad.
Si tu app requiere acceso a otras APIs de Google, también puedes agregar esos permisos. Para obtener más información sobre los permisos de las APIs de Google, consulta Usa OAuth 2.0 para acceder a las APIs de Google.
Para obtener más información sobre los permisos específicos de OAuth 2.0, consulta Permisos de OAuth 2.0 para las APIs de Google.
Temas relacionados
- Elige permisos para la API de Google Drive
- Centro de ayuda para la verificación de apps de OAuth
- Preguntas frecuentes sobre la verificación de apps de OAuth