A autenticação e a autorização são mecanismos usados para verificar a identidade e o acesso a recursos, respectivamente. Este documento descreve como a autenticação e a autorização funcionam para solicitações da API REST do Google Meet.
Este guia explica como usar o OAuth 2.0 com as credenciais do Google de um usuário para acessar a API REST do Meet. A autenticação e a autorização com credenciais de usuário permitem que os apps do Meet acessem dados do usuário e realizem operações em nome do usuário autenticado. Ao autenticar em nome de um usuário, o app tem as mesmas permissões que esse usuário e pode realizar ações como se fossem realizadas por ele.
Terminologia importante
Confira a seguir uma lista de termos relacionados à autenticação e autorização:
- Autenticação
O ato de garantir que um principal, que pode ser um usuário
ou um app que age em nome de um usuário, é quem ele diz ser. Ao escrever apps do Google Workspace, você precisa estar ciente destes tipos de autenticação: autenticação do usuário e autenticação do app. Para a API REST do Meet, só é possível autenticar usando a autenticação do usuário.
- Autorização
As permissões ou "autoridade" que o principal tem para acessar
dados ou realizar operações. A autorização é feita por meio de um código que você escreve no app. Esse código informa ao usuário que o app quer agir em nome dele e, se permitido, usa as credenciais exclusivas do app para receber um token de acesso do Google para acessar dados ou realizar operações.
Escopos da API REST do Meet
Os escopos de autorização são as permissões que você solicita aos usuários para que seu app acesse o conteúdo da reunião. Quando alguém instala seu app, o usuário precisa validar esses escopos. Geralmente, escolha o escopo mais restrito possível e evite solicitar escopos que seu app não exige. Os usuários concedem acesso com mais facilidade a escopos limitados e claramente descritos.
A API REST do Meet oferece suporte aos seguintes escopos do OAuth 2.0:
| Código do escopo | Descrição | Uso |
|---|---|---|
https://www.googleapis.com/auth/meetings.space.settings |
Edite e confira as configurações de todas as suas chamadas do Google Meet. | Não sensível |
https://www.googleapis.com/auth/meetings.space.created |
Permita que os apps criem, modifiquem e leiam metadados sobre espaços de reunião criados pelo seu app. | Sensível |
https://www.googleapis.com/auth/meetings.space.readonly |
Permita que os apps leiam metadados sobre qualquer espaço para reuniões a que o usuário tenha acesso. | Sensível |
https://www.googleapis.com/auth/drive.readonly |
Permita que os apps façam o download de arquivos de gravação e transcrição da API Google Drive. | Restrito |
O escopo do OAuth 2.0 adjacente ao Meet a seguir está na lista de escopos da API Google Drive:
| Código do escopo | Descrição | Uso |
|---|---|---|
https://www.googleapis.com/auth/drive.meet.readonly |
Confira os arquivos do Drive criados ou editados pelo Google Meet. | Restrito |
A coluna "Uso" na tabela indica a sensibilidade de cada escopo, de acordo com as seguintes definições:
Não sensível: esses escopos fornecem o menor escopo de autorização acesso e exigem apenas a verificação de apps básica. Para saber mais, consulte Requisitos de verificação.
Sensível: esses escopos fornecem acesso a dados específicos do usuário do Google autorizados pelo usuário para seu app. É necessário passar por uma verificação adicional do app. Para saber mais, consulte Sensível e Restrito Escopo Requisitos.
Restrito: esses escopos fornecem amplo acesso aos dados do usuário do Google e exigem que você passe por um processo de verificação de escopo restrito. Para saber mais, consulte Política de dados do usuário dos serviços da API do Google e Requisitos adicionais dos escopos específicos da API. Se você armazenar dados de escopo restrito em servidores (ou transmitir), será necessário passar por uma avaliação de segurança.
Se o app precisar de acesso a outras APIs do Google, você também poderá adicionar esses escopos. Para mais informações sobre os escopos da API do Google, consulte Como usar o OAuth 2.0 para acessar as APIs do Google.
Para definir quais informações são mostradas aos usuários e revisores de apps, consulte Configurar a tela de permissão OAuth e escolher escopos.
Para mais informações sobre escopos específicos do OAuth 2.0, consulte Escopos do OAuth 2.0 para APIs do Google.
Autenticar e autorizar usando a delegação em todo o domínio
Se você for um administrador de domínio, poderá conceder a delegação de autoridade em todo o domínio para autorizar a conta de serviço de um aplicativo a acessar os dados dos usuários sem exigir o consentimento de cada usuário. Depois de configurar a delegação em todo o domínio, a conta de serviço poderá representar uma conta de usuário. Embora uma conta de serviço seja usada para autenticação, a delegação em todo o domínio representa um usuário e, portanto, é considerada autenticação do usuário. Qualquer capacidade que exija autenticação do usuário pode usar a delegação em todo o domínio.
Temas relacionados
Para uma visão geral da autenticação e autorização no Google Workspace, consulte Saiba mais sobre autenticação e autorização.
Para uma visão geral da autenticação e autorização no Google Cloud, consulte Métodos de autenticação no Google.