Uwierzytelnianie i autoryzacja to mechanizmy służące odpowiednio do weryfikowania tożsamości i dostępu do zasobów. W tym dokumencie opisujemy, jak działa uwierzytelnianie i autoryzacja w przypadku żądań wysyłanych do interfejsu Google Meet REST API.
Z tego przewodnika dowiesz się, jak używać protokołu OAuth 2.0 z danymi logowania Google użytkownika, aby uzyskać dostęp do interfejsu Meet REST API. Uwierzytelnianie i autoryzacja za pomocą danych logowania użytkownika umożliwiają aplikacjom Meet dostęp do danych użytkownika i wykonywanie operacji w imieniu uwierzytelnionego użytkownika. Uwierzytelniając się w imieniu użytkownika, aplikacja ma takie same uprawnienia jak ten użytkownik i może wykonywać działania tak, jakby były one wykonywane przez tego użytkownika.
Ważna terminologia
Poniżej znajdziesz listę terminów związanych z uwierzytelnianiem i autoryzacją:
- Uwierzytelnianie
Czynność polegająca na upewnieniu się, że podmiot, którym może być użytkownik
lub aplikacja działająca w imieniu użytkownika, jest tym, za kogo się podaje. Podczas pisania aplikacji Google Workspace należy pamiętać o tych typach uwierzytelniania: uwierzytelnianie użytkownika i uwierzytelnianie aplikacji. W przypadku interfejsu Meet REST API możesz uwierzytelniać się tylko za pomocą uwierzytelniania użytkownika.
- Autoryzacja
Uprawnienia lub „upoważnienie” podmiotu do uzyskiwania dostępu
do danych lub wykonywania operacji. Autoryzacja odbywa się za pomocą kodu napisanego w aplikacji. Ten kod informuje użytkownika, że aplikacja chce działać w jego imieniu, a jeśli użytkownik na to zezwoli, aplikacja używa swoich unikalnych danych logowania, aby uzyskać od Google token dostępu do danych lub wykonywania operacji.
Zakresy interfejsu Meet REST API
Zakresy autoryzacji to uprawnienia, o które prosisz użytkowników, aby autoryzowali Twoją aplikację do uzyskiwania dostępu do treści spotkania. Gdy ktoś zainstaluje Twoją aplikację, użytkownik zostanie poproszony o potwierdzenie tych zakresów. Zasadniczo należy wybrać jak najwęższy zakres i unikać żądania zakresów, których aplikacja nie potrzebuje. Użytkownicy chętniej przyznają dostęp do ograniczonych, jasno opisanych zakresów.
Interfejs Meet REST API obsługuje te zakresy OAuth 2.0:
| Kod zakresu | Opis | Wykorzystanie |
|---|---|---|
https://www.googleapis.com/auth/meetings.space.settings |
Edytowanie i wyświetlanie ustawień wszystkich połączeń w Google Meet. | Niepoufne |
https://www.googleapis.com/auth/meetings.space.created |
Zezwalanie aplikacjom na tworzenie, modyfikowanie i odczytywanie metadanych o miejscach spotkań utworzonych przez aplikację. | Poufne |
https://www.googleapis.com/auth/meetings.space.readonly |
Zezwalanie aplikacjom na odczytywanie metadanych o dowolnym miejscu spotkania, do którego użytkownik ma dostęp. | Poufne |
https://www.googleapis.com/auth/drive.readonly |
Zezwalanie aplikacjom na pobieranie plików nagrań i transkrypcji z interfejsu Google Drive API. | Z ograniczeniami |
Ten zakres OAuth 2.0 związany z Meet znajduje się na liście zakresów interfejsu Google Drive API:
| Kod zakresu | Opis | Wykorzystanie |
|---|---|---|
https://www.googleapis.com/auth/drive.meet.readonly |
Wyświetlanie plików z Dysku utworzonych lub edytowanych w Google Meet. | Z ograniczeniami |
Kolumna Wykorzystanie w tabeli wskazuje poziom poufności każdego zakresu zgodnie z tymi definicjami:
Niepoufne: te zakresy zapewniają najmniejszy zakres dostępu do autoryzacji i wymagają tylko podstawowej weryfikacji aplikacji. Więcej informacji znajdziesz w artykule Wymagania dotyczące weryfikacji.
Poufne: te zakresy zapewniają dostęp do określonych danych użytkownika Google które zostały autoryzowane przez użytkownika dla Twojej aplikacji. Wymagają one dodatkowej weryfikacji aplikacji. Więcej informacji znajdziesz w artykule Wymagania dotyczące zakresów poufnych i z ograniczeniami.
Z ograniczeniami: te zakresy zapewniają szeroki dostęp do danych użytkownika Google i wymagają przejścia procesu weryfikacji zakresu z ograniczeniami. Więcej informacji znajdziesz w zasadach dotyczących danych użytkownika w usługach interfejsów API Google oraz w dodatkowych wymaganiach dotyczących określonych zakresów interfejsów API. Jeśli przechowujesz dane z zakresu z ograniczeniami na serwerach (lub je przesyłasz), musisz przejść ocenę bezpieczeństwa.
Jeśli Twoja aplikacja wymaga dostępu do innych interfejsów API Google, możesz też dodać te zakresy. Więcej informacji o zakresach interfejsów API Google znajdziesz w artykule Używanie protokołu OAuth 2.0 na potrzeby dostępu do interfejsów API Google.
Aby określić, jakie informacje mają być wyświetlane użytkownikom i osobom sprawdzającym aplikację, przeczytaj artykuł Konfigurowanie ekranu zgody OAuth i wybieranie zakresów.
Więcej informacji o konkretnych zakresach OAuth 2.0 znajdziesz w artykule Zakresy OAuth 2.0 dla interfejsów API Google.
Uwierzytelnianie i autoryzacja za pomocą przekazywania dostępu w całej domenie
Jeśli jesteś administratorem domeny, możesz przyznać przekazywanie dostępu w całej domenie aby autoryzowaćkonto usługi aplikacji do uzyskiwania dostępu do danych użytkowników bez konieczności uzyskiwania zgody każdego użytkownika. Po skonfigurowaniu przekazywania dostępu w całej domenie konto usługi może przyjmować tożsamość konta użytkownika. Chociaż do uwierzytelniania używane jest konto usługi, przekazywanie dostępu w całej domenie przyjmuje tożsamość użytkownika, dlatego jest uważane za uwierzytelnianie użytkownika. Każda funkcja, która wymaga uwierzytelniania użytkownika, może korzystać z przekazywania dostępu w całej domenie.
Powiązane artykuły
Omówienie uwierzytelniania i autoryzacji w Google Workspace, znajdziesz w artykule Uwierzytelnianie i autoryzacja.
Omówienie uwierzytelniania i autoryzacji w Google Cloud znajdziesz w artykule Metody uwierzytelniania w Google.