L'autenticazione e l'autorizzazione sono meccanismi utilizzati rispettivamente per verificare l'identità e l'accesso alle risorse. Questo documento descrive il funzionamento dell'autenticazione e dell'autorizzazione per le richieste dell'API REST di Google Meet.
Questa guida spiega come utilizzare OAuth 2.0 con le credenziali Google di un utente per accedere all'API REST di Meet. L'autenticazione e l'autorizzazione con le credenziali utente consentono alle app Meet di accedere ai dati utente ed eseguire operazioni per conto dell'utente autenticato. Eseguendo l'autenticazione per conto di un utente, l'app dispone delle stesse autorizzazioni dell'utente e può eseguire azioni come se fossero state eseguite dall'utente.
Terminologia importante
Di seguito è riportato un elenco di termini relativi all'autenticazione e all'autorizzazione:
- Autenticazione
L'atto di assicurarsi che un principal, che può essere un utente
o un'app che agisce per conto di un utente, sia chi dice di essere. Quando scrivi app Google Workspace, devi essere a conoscenza di questi tipi di autenticazione: autenticazione utente e autenticazione app. Per l'API REST di Meet, puoi eseguire l'autenticazione solo utilizzando l'autenticazione utente.
- Autorizzazione
Le autorizzazioni o "autorità" che il principal ha per accedere
ai dati o eseguire operazioni. L'autorizzazione viene eseguita tramite il codice che scrivi nella tua app. Questo codice informa l'utente che l'app vuole agire per suo conto e, se consentito, utilizza le credenziali univoche dell'app per ottenere un token di accesso da Google per accedere ai dati o eseguire operazioni.
Ambiti dell'API REST di Meet
Gli ambiti di autorizzazione sono le autorizzazioni che richiedi agli utenti di autorizzare la tua app per accedere ai contenuti della riunione. Quando un utente installa la tua app, gli viene chiesto di convalidare questi ambiti. In genere, devi scegliere l'ambito più ristretto possibile ed evitare di richiedere ambiti non necessari per la tua app. Gli utenti concedono più facilmente l'accesso ad ambiti limitati e descritti chiaramente.
L'API REST di Meet supporta i seguenti ambiti OAuth 2.0:
| Codice ambito | Descrizione | Utilizzo |
|---|---|---|
https://www.googleapis.com/auth/meetings.space.settings |
Modifica e visualizza le impostazioni di tutte le tue chiamate Google Meet. | Non sensibile |
https://www.googleapis.com/auth/meetings.space.created |
Consenti alle app di creare, modificare e leggere i metadati relativi agli spazi riunioni creati dalla tua app. | Sensibile |
https://www.googleapis.com/auth/meetings.space.readonly |
Consenti alle app di leggere i metadati relativi a qualsiasi spazio riunioni a cui l'utente ha accesso. | Sensibile |
https://www.googleapis.com/auth/drive.readonly |
Consenti alle app di scaricare i file di registrazione e trascrizione dall'API Google Drive. | Con restrizioni |
Il seguente ambito OAuth 2.0 adiacente a Meet si trova nell'elenco degli ambiti dell'API Google Drive:
| Codice ambito | Descrizione | Utilizzo |
|---|---|---|
https://www.googleapis.com/auth/drive.meet.readonly |
Visualizza i file di Drive creati o modificati da Google Meet. | Con restrizioni |
La colonna Utilizzo della tabella indica la sensibilità di ogni ambito, in base alle seguenti definizioni:
Non sensibile: questi ambiti forniscono l'ambito più piccolo di accesso all'autorizzazione e richiedono solo la verifica app di base. Per saperne di più, consulta Requisiti di verifica.
Sensibile: questi ambiti forniscono l'accesso a dati utente Google specifici autorizzati dall'utente per la tua app. Richiedono una verifica aggiuntiva dell'app. Per saperne di più, consulta Sensitive and Restricted Scope Requirements.
Con restrizioni: questi ambiti forniscono un ampio accesso ai dati utente Google e richiedono una procedura di verifica degli ambiti con restrizioni. Per saperne di più, consulta le Norme relative ai dati utente dei servizi API di Google e Requisiti aggiuntivi per ambiti API specifici. Se memorizzi (o trasmetti) dati di ambiti con restrizioni sui server, devi sottoporti a una valutazione della sicurezza.
Se la tua app richiede l'accesso ad altre API di Google, puoi aggiungere anche questi ambiti. Per saperne di più sugli ambiti delle API di Google, consulta Utilizzare OAuth 2.0 per accedere alle API di Google.
Per definire le informazioni visualizzate dagli utenti e dai revisori delle app, consulta Configurare la schermata per il consenso OAuth e scegliere gli ambiti.
Per saperne di più sugli ambiti OAuth 2.0 specifici, consulta Ambiti OAuth 2.0 per le API di Google.
Eseguire l'autenticazione e l'autorizzazione utilizzando la delega a livello di dominio
Se sei un amministratore di dominio, puoi concedere la delega a livello di dominio dell' autorità per autorizzare l' account di servizio di un'applicazione ad accedere ai dati dei tuoi utenti senza richiedere il consenso di ogni utente. Dopo aver configurato la delega a livello di dominio, l'account di servizio può rappresentare un account utente. Sebbene un account di servizio venga utilizzato per l'autenticazione, la delega a livello di dominio rappresenta un utente e viene quindi considerata autenticazione utente. Qualsiasi funzionalità che richieda l'autenticazione utente può utilizzare la delega a livello di dominio.
Argomenti correlati
Per una panoramica dell'autenticazione e dell'autorizzazione in Google Workspace, consulta Informazioni sull'autenticazione e sull'autorizzazione.
Per una panoramica dell'autenticazione e dell'autorizzazione in Google Cloud, consulta Metodi di autenticazione di Google.