Meet REST API-Anfragen authentifizieren und autorisieren

Authentifizierung und Autorisierung sind Mechanismen, mit denen die Identität bzw. der Zugriff auf Ressourcen verifiziert werden. In diesem Dokument wird beschrieben, wie Authentifizierung und Autorisierung für Google Meet REST API-Anfragen funktionieren.

In diesem Leitfaden wird erläutert, wie Sie OAuth 2.0 mit den Google-Anmeldedaten eines Nutzers verwenden, um auf die Meet REST API zuzugreifen. Durch die Authentifizierung und Autorisierung mit Nutzeranmeldedaten können Meet-Apps auf Nutzerdaten zugreifen und Vorgänge im Namen des authentifizierten Nutzers ausführen. Wenn sich die App im Namen eines Nutzers authentifiziert, hat sie dieselben Berechtigungen wie dieser Nutzer und kann Aktionen so ausführen, als wären sie von diesem Nutzer ausgeführt worden.

Wichtige Begriffe

Im Folgenden finden Sie eine Liste von Begriffen im Zusammenhang mit Authentifizierung und Autorisierung:

Authentifizierung

Der Vorgang, bei dem sichergestellt wird, dass ein Hauptkonto, das ein Nutzer

oder eine App sein kann, die im Namen eines Nutzers handelt, die Person ist, die es vorgibt zu sein. Wenn Sie Google Workspace-Apps schreiben, sollten Sie sich mit den folgenden Arten der Authentifizierung vertraut machen: Nutzerauthentifizierung und App-Authentifizierung. Für die Meet REST API können Sie sich nur über die Nutzerauthentifizierung authentifizieren.

Autorisierung

Die Berechtigungen oder „Befugnisse“, die das Hauptkonto hat, um auf

Daten zuzugreifen oder Vorgänge auszuführen. Die Autorisierung erfolgt über Code, den Sie in Ihre App schreiben. Dieser Code informiert den Nutzer darüber, dass die App in seinem Namen handeln möchte. Wenn dies zulässig ist, werden die eindeutigen Anmeldedaten Ihrer App verwendet, um ein Zugriffstoken von Google abzurufen, mit dem auf Daten zugegriffen oder Vorgänge ausgeführt werden können.

Meet REST API-Bereiche

Autorisierungsbereiche sind die Berechtigungen, die Sie von Nutzern anfordern, damit Ihre App auf die Besprechungsinhalte zugreifen kann. Wenn ein Nutzer Ihre App installiert, wird er aufgefordert, diese Bereiche zu bestätigen. Im Allgemeinen sollten Sie den engsten Bereich auswählen, der möglich ist, und keine Bereiche anfordern, die Ihre App nicht benötigt. Nutzer gewähren eher Zugriff auf eingeschränkte, klar beschriebene Bereiche.

Die Meet REST API unterstützt die folgenden OAuth 2.0-Bereiche:

Bereichscode Beschreibung Nutzung
https://www.googleapis.com/auth/meetings.space.settings Einstellungen für alle Ihre Google Meet-Anrufe sehen und bearbeiten. Nicht vertraulich
https://www.googleapis.com/auth/meetings.space.created Apps dürfen Metadaten zu Besprechungsräumen erstellen, ändern und lesen, die von Ihrer App erstellt wurden. Vertraulich
https://www.googleapis.com/auth/meetings.space.readonly Apps dürfen Metadaten zu allen Konferenzräumen lesen, auf die der Nutzer Zugriff hat. Vertraulich
https://www.googleapis.com/auth/drive.readonly Apps dürfen Aufzeichnungs- und Transkriptdateien von der Google Drive API herunterladen. Eingeschränkt

Der folgende OAuth 2.0-Bereich für Meet befindet sich in der Liste der Google Drive API-Bereiche:

Bereichscode Beschreibung Nutzung
https://www.googleapis.com/auth/drive.meet.readonly In Google Meet erstellte oder bearbeitete Drive-Dateien ansehen. Eingeschränkt

In der Spalte „Nutzung“ der Tabelle wird die Vertraulichkeit der einzelnen Bereiche gemäß den folgenden Definitionen angegeben:

Wenn Ihre App Zugriff auf andere Google APIs benötigt, können Sie diese Bereiche ebenfalls hinzufügen. Weitere Informationen zu Google API-Bereichen finden Sie unter OAuth 2.0 für den Zugriff auf Google APIs verwenden.

Informationen dazu, was Nutzern und App-Prüfern angezeigt wird, finden Sie unter OAuth-Zustimmungsbildschirm konfigurieren und Bereiche auswählen.

Weitere Informationen zu bestimmten OAuth 2.0-Bereichen finden Sie unter OAuth 2.0-Bereiche für Google APIs.

Authentifizierung und Autorisierung mit domainweiter Delegierung

Wenn Sie Domainadministrator sind, können Sie die domainweite Delegierung von Befugnissen gewähren, um das Dienstkonto einer Anwendung für den Zugriff auf die Daten Ihrer Nutzer zu autorisieren, ohne dass jeder Nutzer seine Zustimmung geben muss. Nachdem Sie die domainweite Delegierung konfiguriert haben, kann das Dienst konto ein Nutzer konto imitieren. Obwohl ein Dienstkonto für die Authentifizierung verwendet wird, imitiert die domainweite Delegierung einen Nutzer und wird daher als Nutzerauthentifizierung betrachtet. Für alle Funktionen, die eine Nutzerauthentifizierung erfordern, kann die domainweite Delegierung verwendet werden.