Выберите области действия API меток Google Диска

В этом документе содержится информация об авторизации и аутентификации, специфичная для API Drive Labels. Перед прочтением этого документа обязательно ознакомьтесь с общей информацией об аутентификации и авторизации в Google Workspace по ссылке «Узнайте об аутентификации и авторизации» .

Настройте OAuth 2.0 для авторизации.

Настройте экран согласия OAuth и выберите области действия , чтобы определить, какая информация отображается пользователям и рецензентам приложения, а также зарегистрируйте свое приложение, чтобы вы могли опубликовать его позже.

Области действия API меток Google Drive

Чтобы определить уровень доступа, предоставляемый вашему приложению, необходимо идентифицировать и объявить области авторизации . Область авторизации — это строка URI OAuth 2.0, содержащая имя приложения Google Workspace, тип данных, к которым оно получает доступ, и уровень доступа. Области авторизации — это запросы вашего приложения на работу с данными Google Workspace, включая данные учетных записей Google пользователей.

При установке вашего приложения пользователю предлагается подтвердить области действия, используемые приложением. Как правило, следует выбирать максимально узкую область действия и избегать запросов на области, которые вашему приложению не требуются. Пользователи охотнее предоставляют доступ к ограниченным, четко описанным областям действия.

По возможности мы рекомендуем использовать неконфиденциальные области доступа, поскольку это предоставляет доступ к отдельным файлам и сужает доступ к конкретной функциональности, необходимой приложению.

Для чтения, поиска и изменения метаданных меток, применяемых к элементам Google Диска, можно использовать следующие области действия OAuth 2.0:

Объем Значение
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
Чтение, поиск и изменение метаданных меток, применяемых к элементам Google Диска.
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
Считывание и поиск метаданных меток, применяемых к элементам Google Диска, авторизованным для данного приложения.

Для получения дополнительной информации см. разделы «Области действия OAuth 2.0 для Drive API» и «Авторизация, специфичная для Drive API» .

Области применения этикеток

Для просмотра и управления метками можно использовать следующие области действия OAuth:

Объем Значение
https://www.googleapis.com/auth/drive.labels Просмотр, использование и управление метками Google Диска.
  • Эта область действия предоставляет пользователю доступ и необходима для операций записи, если use_admin_access не задан.
  • Операции записи в этой области видимости допустимы для меток типа SHARED .
https://www.googleapis.com/auth/drive.labels.readonly Просмотр и использование меток Google Диска.
  • Эта область действия предоставляет пользователю доступ и необходима для операций чтения, если use_admin_access не задан.
https://www.googleapis.com/auth/drive.admin.labels Просматривайте, редактируйте, создавайте и удаляйте все метки Google Диска в вашей организации, а также просматривайте политики администрирования, связанные с метками.
  • Эта область действия предоставляет административный доступ и необходима для операций записи, если установлен use_admin_access . Эта область действия также предоставляет доступ на чтение.
  • Операции записи в этой области действия допустимы для меток типа SHARED или ADMIN .
https://www.googleapis.com/auth/drive.admin.labels.readonly Просмотрите все метки Google Диска и политики администрирования, связанные с метками, в вашей организации.
  • Данная область действия предоставляет административный доступ и необходима для операций чтения, если установлен параметр use_admin_access .

Административный доступ

Для управления метками ADMIN необходимо указать:

  • Если установить useAdminAccess true , будет использоваться учетная запись администратора пользователя.
  • Администраторы учетных записей с правами доступа «Управление метками» .

useAdminAccess

Администраторы должны установить параметр useAdminAccess , чтобы активировать свои административные права. Установка параметра useAdminAccess позволяет просматривать и редактировать любые метки, принадлежащие клиенту. Это включает в себя как метки ADMIN , так и SHARED .

Если useAdminAccess не задан, запросы на запись разрешены только для меток, имеющих одновременно label type SHARED , и для пользователей с соответствующей ролью EDITOR для этой метки.

Для получения более подробной информации см. раздел «Создание учетных данных доступа» .