このドキュメントには、Reseller API 固有の認可と認証の情報が記載されています。このドキュメントを読む前に、認証と認可について学習するで、Google Workspace の一般的な認証と認可の情報を必ずお読みください。
認可用に OAuth 2.0 を構成する
OAuth 同意画面を構成し、スコープを選択して、ユーザーとアプリの審査担当者に表示する情報を定義し、後で公開できるようにアプリを登録します。
Reseller API のスコープ
アプリに付与されるアクセスレベルを定義するには、認可スコープを特定して宣言する必要があります。認可スコープは OAuth 2.0 URI 文字列で、Google Workspace アプリ名、アクセスするデータの種類、アクセスレベルが含まれます。スコープとは、ユーザーの Google アカウント データを含む Google Workspace データを操作する、アプリからのリクエストです。
アプリがインストールされると、ユーザーはアプリで使用されているスコープを検証するよう求められます。一般的には、可能な限り最も狭い範囲のスコープを選択し、アプリが必要としないスコープをリクエストしないようにする必要があります。ユーザーが、明確に説明された制限付きのスコープに対するアクセス権を付与しやすくなります。
Reseller API では次のスコープがサポートされています。
範囲 | 意味 |
---|---|
https://www.googleapis.com/auth/apps.order |
Reseller API のすべてのオペレーションにアクセスするためのグローバル スコープ。 |
https://www.googleapis.com/auth/admin.directory.user |
すべてのユーザーとユーザー エイリアスのオペレーションにアクセスするためのグローバル スコープ。 |
https://www.googleapis.com/auth/siteverification |
既存の確認済みサイトに対する完全読み取りアクセス権と新しいサイトの確認機能のグローバル スコープ。 |