启用脚本授权和访问

Apps Script API 需要不同类型的授权,具体取决于 您的目标:

  • 在您的应用中使用 Apps Script API。
  • 允许其他应用管理您的脚本项目数据或部署。

如果您需要在应用中使用 Apps Script API,则必须启用 应用代码中 Google Cloud 项目。 这样,您就可以创建 OAuth 凭据,以便应用的用户 才能向其授权

如果您希望让第三方应用来管理内容或部署, ,您必须授予对脚本项目的访问权限

在应用中使用 Apps Script API

如果您想在应用内使用 Apps Script API,则必须启用 在应用的 GCP 项目中设置 Apps Script API。更新后 启用 Apps Script API,您可以创建 OAuth 凭据并下载 要添加到应用中的客户端 ID 和密钥。您还可以 监控 API 使用情况, Google Cloud 控制台

您可以使用 此向导 在 API 控制台中创建或选择 Google Cloud 项目,并自动启用 API。或者,您也可以 打开控制台的管理资源页面, 选择一个项目,然后使用 项目的API 和服务信息中心。启用该 API 后,您可以 为您的应用创建 OAuth 凭据、客户端 ID 和客户端密钥 请参阅 API 和服务 >凭据面板。

Apps Script API 快速入门 逐步介绍了启用该 API 的整个过程, 为应用设置授权

向第三方应用授予对您的脚本项目的访问权限

Apps Script API 可让应用创建和修改您的脚本 及其部署。这可能会导致 如果您授权恶意的第三方应用 然后继续创建更多的恶意脚本或修改 已有的脚本。

为帮助降低此风险,Apps Script API 无法访问您的脚本 项目。您必须先明确授予 API 访问权限,然后才能使用 创建或修改脚本或部署的任何应用。安装 您授权的应用可以使用 用于管理脚本项目的 API。

如果您在不 先授予 API 访问权限在您向 应用。

您可以使用 Apps 脚本信息中心。您还可以 使用信息中心随时撤消此访问权限。授予 您需要对所有应用都授予 API 访问权限。单个应用 仍然需要获得授权

在授予访问权限之前,请确保您了解这样做存在风险 使应用能够修改您的脚本。一律不授权任何应用 恶意软件。