पुष्टि करने और अनुमति देने की प्रोसेस का इस्तेमाल, क्रमशः पहचान की पुष्टि करने और संसाधनों को ऐक्सेस करने के लिए किया जाता है. इस दस्तावेज़ में, Google Meet REST API के अनुरोधों के लिए, पुष्टि करने और अनुमति देने की प्रोसेस के बारे में बताया गया है.
इस गाइड में, Meet REST API को ऐक्सेस करने के लिए, उपयोगकर्ता के Google क्रेडेंशियल के साथ OAuth 2.0 का इस्तेमाल करने का तरीका बताया गया है. उपयोगकर्ता के क्रेडेंशियल से पुष्टि करने और अनुमति देने पर, Meet के ऐप्लिकेशन उपयोगकर्ता का डेटा ऐक्सेस कर सकते हैं. साथ ही, पुष्टि किए गए उपयोगकर्ता की ओर से कार्रवाइयां कर सकते हैं. उपयोगकर्ता की ओर से पुष्टि करने पर, ऐप्लिकेशन के पास वही अनुमतियां होती हैं जो उस उपयोगकर्ता के पास होती हैं. साथ ही, वह ऐसी कार्रवाइयां कर सकता है जैसे कि वे कार्रवाइयां उस उपयोगकर्ता ने की हों.
अहम शब्दावली
यहां पुष्टि करने और अनुमति देने से जुड़े शब्दों की सूची दी गई है:
- पुष्टि करना
यह पक्का करना कि प्रिंसिपल, जो कोई उपयोगकर्ता हो सकता है
या उपयोगकर्ता की ओर से काम करने वाला कोई ऐप्लिकेशन, वही है जो वह होने का दावा कर रहा है. Google Workspace के ऐप्लिकेशन लिखते समय, आपको पुष्टि करने के इन तरीकों के बारे में पता होना चाहिए: उपयोगकर्ता की पुष्टि करना और ऐप्लिकेशन की पुष्टि करना. Meet REST API के लिए, सिर्फ़ उपयोगकर्ता की पुष्टि करने के तरीके का इस्तेमाल किया जा सकता है.
- अनुमति देना
प्रिंसिपल के पास, डेटा को ऐक्सेस करने या
कार्रवाइयां करने की अनुमतियां या "अधिकार". अनुमति देने की प्रोसेस, आपके ऐप्लिकेशन में लिखे गए कोड के ज़रिए पूरी की जाती है. इस कोड से उपयोगकर्ता को पता चलता है कि ऐप्लिकेशन उसकी ओर से कार्रवाई करना चाहता है. अगर अनुमति मिलती है, तो डेटा को ऐक्सेस करने या कार्रवाइयां करने के लिए, Google से ऐक्सेस टोकन पाने के लिए, आपके ऐप्लिकेशन के यूनीक क्रेडेंशियल का इस्तेमाल किया जाता है.
Meet REST API के स्कोप
अनुमति पाने के लिंक, वे अनुमतियां होती हैं जिनका अनुरोध आप उपयोगकर्ताओं से करते हैं, ताकि आपका ऐप्लिकेशन मीटिंग के कॉन्टेंट को ऐक्सेस कर सके. जब कोई व्यक्ति आपका ऐप्लिकेशन इंस्टॉल करता है, तो उपयोगकर्ता से इन स्कोप की पुष्टि करने के लिए कहा जाता है. आम तौर पर, आपको सबसे सीमित स्कोप चुनना चाहिए. साथ ही, उन स्कोप का अनुरोध नहीं करना चाहिए जिनकी आपके ऐप्लिकेशन को ज़रूरत नहीं है. उपयोगकर्ता, सीमित और साफ़ तौर पर बताए गए स्कोप को आसानी से ऐक्सेस करने की अनुमति दे देते हैं.
Meet REST API, OAuth 2.0 के इन स्कोप के साथ काम करता है:
| स्कोप कोड | ब्यौरा | इस्तेमाल |
|---|---|---|
https://www.googleapis.com/auth/meetings.space.settings |
Google Meet वाली सभी कॉल की सेटिंग देखना और उनमें बदलाव करना. | संवेदनशील नहीं |
https://www.googleapis.com/auth/meetings.space.created |
ऐप्लिकेशन को, आपके ऐप्लिकेशन से बनाए गए मीटिंग स्पेस के मेटाडेटा को बनाने, उसमें बदलाव करने, और उसे पढ़ने की अनुमति दें. | संवेदनशील |
https://www.googleapis.com/auth/meetings.space.readonly |
ऐप्लिकेशन को, किसी भी मीटिंग स्पेस के मेटाडेटा को पढ़ने की अनुमति दें जिसे उपयोगकर्ता ऐक्सेस कर सकता है. | संवेदनशील |
https://www.googleapis.com/auth/drive.readonly |
ऐप्लिकेशन को Google Drive API से, रिकॉर्डिंग और ट्रांसक्रिप्ट फ़ाइलें डाउनलोड करने की अनुमति दें. | पाबंदी लगी है |
Meet से जुड़े OAuth 2.0 का यह स्कोप, Google Drive API के स्कोप की सूची में शामिल है:
| स्कोप कोड | ब्यौरा | इस्तेमाल |
|---|---|---|
https://www.googleapis.com/auth/drive.meet.readonly |
Google Drive की उन फ़ाइलों को देखना जिन्हें Google Meet के ज़रिए बनाया गया है या जिनमें उससे बदलाव किया गया है. | पाबंदी लगी है |
टेबल के 'इस्तेमाल' कॉलम में, हर स्कोप की संवेदनशीलता के बारे में बताया गया है. इसके लिए, इन परिभाषाओं का इस्तेमाल किया गया है:
संवेदनशील नहीं: इन स्कोप से, अनुमति पाने के लिए सबसे सीमित दायरा मिलता है. साथ ही, इनके लिए सिर्फ़ ऐप्लिकेशन की बुनियादी पुष्टि की ज़रूरत होती है. ज़्यादा जानने के लिए, पुष्टि करने की ज़रूरी शर्तें देखें.
संवेदनशील: इन स्कोप से, Google के उपयोगकर्ता के उस डेटा का ऐक्सेस मिलता है जिसके लिए उपयोगकर्ता ने आपके ऐप्लिकेशन को अनुमति दी है. इसके लिए, आपको ऐप्लिकेशन की अतिरिक्त पुष्टि करानी होगी. ज़्यादा जानने के लिए, संवेदनशील और पाबंदी लगे स्कोप की ज़रूरी शर्तें देखें.
पाबंदी लगी है: इन स्कोप से, Google के उपयोगकर्ता के डेटा का ज़्यादा ऐक्सेस मिलता है. इसके लिए, आपको पाबंदी लगे स्कोप की पुष्टि की प्रोसेस पूरी करनी होगी. ज़्यादा जानने के लिए, Google API सेवाओं की उपयोगकर्ता के डेटा से जुड़ी नीति और खास API स्कोप के लिए अतिरिक्त ज़रूरी शर्तें देखें. अगर पाबंदी लगे स्कोप का डेटा सर्वर पर सेव किया जाता है या ट्रांसमिट किया जाता है, तो आपको सुरक्षा का आकलन कराना होगा.
अगर आपके ऐप्लिकेशन को Google के किसी अन्य API का ऐक्सेस चाहिए, तो उन स्कोप को भी जोड़ा जा सकता है. Google API के स्कोप के बारे में ज़्यादा जानने के लिए, Google API को ऐक्सेस करने के लिए OAuth 2.0 का इस्तेमाल करना लेख पढ़ें.
उपयोगकर्ताओं और ऐप्लिकेशन की समीक्षा करने वालों को कौनसी जानकारी दिखती है, यह तय करने के लिए, OAuth के लिए सहमति वाली स्क्रीन को कॉन्फ़िगर करना और स्कोप चुनना लेख पढ़ें.
OAuth 2.0 के खास स्कोप के बारे में ज़्यादा जानने के लिए, Google APIs के लिए OAuth 2.0 के स्कोप लेख पढ़ें.
पूरे डोमेन के लिए डेटा का ऐक्सेस देने की सुविधा का इस्तेमाल करके, पुष्टि करना और अनुमति देना
अगर आप डोमेन के एडमिन हैं, तो आपके पास पूरे डोमेन के लिए डेटा का ऐक्सेस देने की सुविधा का इस्तेमाल करके, किसी ऐप्लिकेशन के सेवा खाते को अपने उपयोगकर्ताओं का डेटा ऐक्सेस करने की अनुमति देने का विकल्प होता है. इसके लिए, हर उपयोगकर्ता से सहमति लेने की ज़रूरत नहीं होती. पूरे डोमेन के लिए डेटा का ऐक्सेस देने की सुविधा को कॉन्फ़िगर करने के बाद, सेवा खाता किसी उपयोगकर्ता खाते के तौर पर काम कर सकता है. हालांकि, पुष्टि करने के लिए सेवा खाते का इस्तेमाल किया जाता है, लेकिन पूरे डोमेन के लिए डेटा का ऐक्सेस देने की सुविधा, उपयोगकर्ता के तौर पर काम करती है. इसलिए, इसे उपयोगकर्ता की पुष्टि माना जाता है. ऐसी किसी भी सुविधा के लिए, जिसमें उपयोगकर्ता की पुष्टि की ज़रूरत होती है, पूरे डोमेन के लिए डेटा का ऐक्सेस देने की सुविधा का इस्तेमाल किया जा सकता है.
मिलते-जुलते विषय
Google Workspace में पुष्टि करने और अनुमति देने की प्रोसेस की खास जानकारी पाने के लिए, पुष्टि करने और अनुमति देने की प्रोसेस के बारे में जानें लेख पढ़ें.
Google Cloud में पुष्टि करने और अनुमति देने की प्रोसेस की खास जानकारी पाने के लिए, Google में पुष्टि करने के तरीके लेख पढ़ें.