اختيار نطاقات واجهة برمجة التطبيقات لتصنيفات Google Drive

يتضمّن هذا المستند معلومات المصادقة والتفويض الخاصة بواجهة برمجة التطبيقات Drive Labels API. قبل قراءة هذا المستند، احرص على قراءة معلومات المصادقة والتفويض العامة في Google Workspace على الرابط التعرّف على المصادقة والتفويض.

ضبط بروتوكول OAuth 2.0 للتفويض

ضبط شاشة موافقة بروتوكول OAuth واختيار النطاقات لتحديد المعلومات التي يتم عرضها للمستخدمين ومعلّقي التطبيقات، وتسجيل تطبيقك حتى تتمكّن من نشره لاحقًا

نطاقات Google Drive Labels API

لتحديد مستوى الوصول الممنوح لتطبيقك، عليك تحديد نطاقات التفويض و الإفصاح عنها. نطاق التفويض هو سلسلة عنوان موارد متحدّد (URI) في OAuth 2.0 تحتوي على اسم تطبيق Google Workspace ونوع البيانات التي يصل إليها ومستوى الوصول. النطاقات هي طلبات تطبيقك للعمل مع بيانات Google Workspace، بما في ذلك بيانات حسابات المستخدمين على Google.

عند تثبيت تطبيقك، يُطلب من المستخدم التحقّق من صحة النطاقات التي يستخدمها التطبيق. بشكل عام، يجب اختيار النطاق الذي يركز على أصغر عدد ممكن من الأذونات وتجنُّب طلب النطاقات التي لا يتطلبها تطبيقك. يمنح المستخدمون الإذن بالوصول إلى نطاقات محدودة وموضّحة بوضوح بشكلٍ أسهل.

ننصح باستخدام النطاقات غير الحسّاسة كلما أمكن، لأنّها تمنح نطاق وصول لكل ملف ويقتصر الوصول على وظائف معيّنة يحتاجها التطبيق.

يمكن استخدام نطاقات OAuth 2.0 التالية لقراءة ملفّات Drive التي تم تطبيق علامة عليها والبحث فيها وتعديلها:

النطاق المعنى
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
قراءة البيانات الوصفية للتصنيفات والبحث عنها وتعديلها عند تطبيقها على عناصر Drive
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
قراءة البيانات الوصفية للتصنيفات والبحث فيها والتي تم تطبيقها على عناصر Drive المُصرَّح للتطبيق بها

لمزيد من المعلومات، يُرجى الاطّلاع على نطاقات OAuth 2.0 في Drive API وتفويض Drive API.

نطاقات التصنيفات

يمكن استخدام نطاقات OAuth التالية لعرض التصنيفات وإدارتها:

النطاق المعنى
https://www.googleapis.com/auth/drive.labels عرض تصنيفات Drive واستخدامها وإدارتها
  • يسمح نطاق الوصول هذا للمستخدم بالوصول، وهو مطلوب لعمليات الكتابة في حال عدم ضبط use_admin_access.
  • تكون عمليات الكتابة التي لها هذا النطاق صالحة للتصنيفات التي لها SHARED نوع التصنيف.
https://www.googleapis.com/auth/drive.labels.readonly الاطّلاع على تصنيفات Drive واستخدامها
  • يسمح نطاق الوصول هذا للمستخدم بالوصول، وهو مطلوب لعمليات القراءة في حال عدم ضبط use_admin_access.
https://www.googleapis.com/auth/drive.admin.labels عرض جميع تصنيفات Drive في مؤسستك وتعديلها وإنشاؤها وحذفها، والاطّلاع على سياسات المشرف المتعلّقة بتلك التصنيفات
  • يسمح هذا النطاق بوصول المشرف، وهو مطلوب لعمليات الكتابة عند ضبط use_admin_access. يمنح هذا النطاق أيضًا إذن الوصول للقراءة.
  • تكون عمليات الكتابة التي لها هذا النطاق صالحة للتصنيفات التي لها نوع التصنيف SHARED أو ADMIN.
https://www.googleapis.com/auth/drive.admin.labels.readonly الاطّلاع على جميع تصنيفات Drive وسياسات الإدارة المتعلّقة بتلك التصنيفات في مؤسستك
  • يسمح هذا النطاق بوصول المشرف، وهو مطلوب لعمليات القراءة عند ضبط use_admin_access.

إذن وصول المشرف

لإدارة تصنيفات ADMIN، عليك تحديد ما يلي:

  • useAdminAccess true لاستخدام بيانات اعتماد المشرف الخاصة بالمستخدم.
  • مشرفي الحسابات الذين لديهم امتياز إدارة التصنيفات

useAdminAccess

على المشرفين ضبط المَعلمة useAdminAccess لتشغيل امتيازات المشرف. يسمح الإعداد useAdminAccess بالاطّلاع على أي تصنيف يملكه عميل وتعديله. ويشمل ذلك تصنيفات ADMIN وSHARED.

في حال عدم ضبط useAdminAccess، لا يُسمح بطلبات الكتابة إلا للتصنيفات التي تتضمّن كلاً من SHARED label type والمستخدمين الذين لديهم دور EDITOR المناسب لهذا التصنيف.

لمزيد من المعلومات، يُرجى الاطّلاع على إنشاء بيانات اعتماد الوصول.