המסמך הזה מכיל מידע ספציפי לגבי אימות והרשאה ב-Email Audit API. לפני קריאת המסמך הזה, חשוב לקרוא את המידע הכללי על אימות והרשאה ב-Google Workspace במאמר מידע על אימות והרשאה.
כדי להגדיר את רמת הגישה שמוענקת לאפליקציה, צריך לזהות ולדווח על היקפי הרשאה. היקף הרשאה הוא מחרוזת URI של OAuth 2.0 שמכילה את שם האפליקציה ב-Google Workspace, את סוג הנתונים שהיא ניגשת אליהם ואת רמת הגישה. היקפים הם הבקשות של האפליקציה לעבוד עם נתוני Google Workspace, כולל נתונים מחשבון Google של המשתמשים.
כשהאפליקציה מותקנת, המשתמש מתבקש לאמת את ההיקפים שבהם האפליקציה משתמשת. באופן כללי, כדאי לבחור את ההיקף המצומצם ביותר האפשרי ולהימנע מבקשות להיקפים שלא נדרשים לאפליקציה. משתמשים נותנים גישה בקלות רבה יותר להיקפים מוגבלים ומתוארים בבירור.
[null,null,["עדכון אחרון: 2024-11-22 (שעון UTC)."],[[["This document provides authorization and authentication details specifically for the Email Audit API within Google Workspace."],["Before using this API, developers should familiarize themselves with Google Workspace's general authentication and authorization guidelines."],["Apps need to be configured with OAuth 2.0, including defining scopes that specify the level of access to user data."],["The Email Audit API utilizes specific scopes to control access to audit user accounts, and developers should select the most restrictive scope necessary for their application's functionality."],["Public applications using certain scopes may require verification to ensure user data protection."]]],["To use the Email Audit API, configure OAuth 2.0, including setting up the consent screen and selecting relevant authorization scopes. Scopes define your app's data access level and are validated by users during installation. Use the most focused scope possible to gain user trust. Public apps accessing specific user data require verification. The Email Audit API utilizes `https://apps-apis.google.com/a/feeds/compliance/audit/` for global user account audit access.\n"]]