Authentifizierung und Autorisierung sind Mechanismen, mit denen die Identität bzw. der Zugriff auf Ressourcen verifiziert werden. In diesem Dokument wird beschrieben, wie Authentifizierung und Autorisierung für Google Meet REST API-Anfragen funktionieren.
In diesem Leitfaden wird erläutert, wie Sie OAuth 2.0 mit den Google-Anmeldedaten eines Nutzers verwenden, um auf die Meet REST API zuzugreifen. Durch die Authentifizierung und Autorisierung mit Nutzeranmeldedaten können Meet-Apps auf Nutzerdaten zugreifen und Vorgänge im Namen des authentifizierten Nutzers ausführen. Wenn sich die App im Namen eines Nutzers authentifiziert, hat sie dieselben Berechtigungen wie dieser Nutzer und kann Aktionen so ausführen, als wären sie von diesem Nutzer ausgeführt worden.
Wichtige Begriffe
Im Folgenden finden Sie eine Liste von Begriffen im Zusammenhang mit Authentifizierung und Autorisierung:
- Authentifizierung
Der Vorgang, bei dem sichergestellt wird, dass ein Hauptkonto, das ein Nutzer
oder eine App sein kann, die im Namen eines Nutzers handelt, die Person ist, die es vorgibt zu sein. Wenn Sie Google Workspace-Apps schreiben, sollten Sie sich mit den folgenden Arten der Authentifizierung vertraut machen: Nutzerauthentifizierung und App-Authentifizierung. Für die Meet REST API können Sie sich nur über die Nutzerauthentifizierung authentifizieren.
- Autorisierung
Die Berechtigungen oder „Befugnisse“, die das Hauptkonto hat, um auf
Daten zuzugreifen oder Vorgänge auszuführen. Die Autorisierung erfolgt über Code, den Sie in Ihre App schreiben. Dieser Code informiert den Nutzer darüber, dass die App in seinem Namen handeln möchte. Wenn dies zulässig ist, werden die eindeutigen Anmeldedaten Ihrer App verwendet, um ein Zugriffstoken von Google abzurufen, mit dem auf Daten zugegriffen oder Vorgänge ausgeführt werden können.
Meet REST API-Bereiche
Autorisierungsbereiche sind die Berechtigungen, die Sie von Nutzern anfordern, damit Ihre App auf die Besprechungsinhalte zugreifen kann. Wenn ein Nutzer Ihre App installiert, wird er aufgefordert, diese Bereiche zu bestätigen. Im Allgemeinen sollten Sie den engsten Bereich auswählen, der möglich ist, und keine Bereiche anfordern, die Ihre App nicht benötigt. Nutzer gewähren eher Zugriff auf eingeschränkte, klar beschriebene Bereiche.
Die Meet REST API unterstützt die folgenden OAuth 2.0-Bereiche:
| Bereichscode | Beschreibung | Nutzung |
|---|---|---|
https://www.googleapis.com/auth/meetings.space.settings |
Einstellungen für alle Ihre Google Meet-Anrufe sehen und bearbeiten. | Nicht vertraulich |
https://www.googleapis.com/auth/meetings.space.created |
Apps dürfen Metadaten zu Besprechungsräumen erstellen, ändern und lesen, die von Ihrer App erstellt wurden. | Vertraulich |
https://www.googleapis.com/auth/meetings.space.readonly |
Apps dürfen Metadaten zu allen Konferenzräumen lesen, auf die der Nutzer Zugriff hat. | Vertraulich |
https://www.googleapis.com/auth/drive.readonly |
Apps dürfen Aufzeichnungs- und Transkriptdateien von der Google Drive API herunterladen. | Eingeschränkt |
Der folgende OAuth 2.0-Bereich für Meet befindet sich in der Liste der Google Drive API-Bereiche:
| Bereichscode | Beschreibung | Nutzung |
|---|---|---|
https://www.googleapis.com/auth/drive.meet.readonly |
In Google Meet erstellte oder bearbeitete Drive-Dateien ansehen. | Eingeschränkt |
In der Spalte „Nutzung“ der Tabelle wird die Vertraulichkeit der einzelnen Bereiche gemäß den folgenden Definitionen angegeben:
Nicht vertraulich: Diese Zugriffsbereiche bieten den kleinsten Umfang an Autorisierungszugriff und erfordern nur eine grundlegende App-Überprüfung. Weitere Informationen finden Sie unter Voraussetzungen für die Bestätigung.
Vertraulich: Diese Bereiche bieten Zugriff auf bestimmte Google-Nutzerdaten die vom Nutzer für Ihre App autorisiert wurden. Sie müssen eine zusätzliche App-Überprüfung durchlaufen. Weitere Informationen finden Sie unter Anforderungen für vertrauliche und eingeschränkte Bereiche.
Eingeschränkt: Diese Bereiche bieten umfassenden Zugriff auf Google-Nutzerdaten und erfordern einen Bestätigungsprozess für eingeschränkte Bereiche. Weitere Informationen finden Sie in der Nutzerdatenrichtlinie für Google API-Dienste und unter Zusätzliche Anforderungen für bestimmte API-Bereiche. Wenn Sie Daten mit eingeschränktem Bereich auf Servern speichern oder übertragen, müssen Sie eine Sicherheitsprüfung durchlaufen.
Wenn Ihre App Zugriff auf andere Google APIs benötigt, können Sie diese Bereiche ebenfalls hinzufügen. Weitere Informationen zu Google API-Bereichen finden Sie unter OAuth 2.0 für den Zugriff auf Google APIs verwenden.
Informationen dazu, was Nutzern und App-Prüfern angezeigt wird, finden Sie unter OAuth-Zustimmungsbildschirm konfigurieren und Bereiche auswählen.
Weitere Informationen zu bestimmten OAuth 2.0-Bereichen finden Sie unter OAuth 2.0-Bereiche für Google APIs.
Authentifizierung und Autorisierung mit domainweiter Delegierung
Wenn Sie Domainadministrator sind, können Sie die domainweite Delegierung von Befugnissen gewähren, um das Dienstkonto einer Anwendung für den Zugriff auf die Daten Ihrer Nutzer zu autorisieren, ohne dass jeder Nutzer seine Zustimmung geben muss. Nachdem Sie die domainweite Delegierung konfiguriert haben, kann das Dienst konto ein Nutzer konto imitieren. Obwohl ein Dienstkonto für die Authentifizierung verwendet wird, imitiert die domainweite Delegierung einen Nutzer und wird daher als Nutzerauthentifizierung betrachtet. Für alle Funktionen, die eine Nutzerauthentifizierung erfordern, kann die domainweite Delegierung verwendet werden.
Weitere Informationen
Eine Übersicht über Authentifizierung und Autorisierung in Google Workspace finden Sie unter Authentifizierung und Autorisierung.
Eine Übersicht über Authentifizierung und Autorisierung in Google Cloud finden Sie unter Authentifizierungsmethoden bei Google.