Elige los permisos de la API de Etiquetas de Google Drive

Este documento contiene la autorización específica de la API de Drive Labels y la información de autenticación. Antes de leer este documento, asegúrate de leer el la información general de autenticación y autorización de Google Workspace en Obtén más información sobre la autenticación y la autorización.

Configura OAuth 2.0 para la autorización

Cómo configurar la pantalla de consentimiento de OAuth y elegir los permisos para definir qué información se mostrará a los usuarios y revisores de apps, y registrarte tu aplicación para poder publicarla más tarde.

Permisos de la API de Google Drive Labels

Para definir el nivel de acceso otorgado a tu app, debes identificar y declarar permisos de autorización Un alcance de autorización es una cadena de URI de OAuth 2.0 que contenga el nombre de la app de Google Workspace, a qué tipos de datos accede y el nivel de acceso. Los permisos son las solicitudes de tu app para trabajar con datos de Google Workspace, lo que incluye de los usuarios Datos de la Cuenta de Google.

Cuando se instala la app, se le pide al usuario que valide los permisos que se usaron por la aplicación. En general, debes elegir el alcance más específico como sea posible y evita solicitar permisos que tu app no requiere. Usuarios más fácilmente a alcances limitados y claramente descritos.

Cuando sea posible, recomendamos usar permisos no sensibles, ya que otorgan acceso por archivo y restringen el acceso a funciones específicas que necesita una app.

Los siguientes permisos de OAuth 2.0 se pueden usar para leer, buscar y modificar etiquetas metadatos aplicados a elementos de Drive:

Alcance Significado
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
Lee, busca y modifica metadatos de etiquetas que se aplican a elementos de Drive.
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
Leer y buscar metadatos de etiquetas aplicados a elementos de Drive autorizados para la aplicación

Para obtener más información, consulta API de Drive OAuth 2.0. Permisos y específicas de la API de Drive, autorización.

Alcances de las etiquetas

Se pueden usar los siguientes permisos de OAuth para ver y administrar etiquetas:

Alcance Significado
https://www.googleapis.com/auth/drive.labels Visualiza, usa y administra etiquetas de Drive.
  • Este permiso permite el acceso del usuario y es necesario para las operaciones de escritura cuando no se configura use_admin_access.
  • Las operaciones de escritura con este alcance son válidas para las etiquetas con el tipo de etiqueta SHARED.
https://www.googleapis.com/auth/drive.labels.readonly Ver y usar etiquetas de Drive
  • Este permiso permite el acceso del usuario y es necesario para las operaciones de lectura cuando no se configura use_admin_access.
https://www.googleapis.com/auth/drive.admin.labels Visualiza, edita, crea y borra todas las etiquetas de Drive de tu organización, así como las políticas de administración relacionadas con estas etiquetas.
  • Este permiso permite el acceso de administrador y es necesario para las operaciones de escritura cuando se configura use_admin_access. Este alcance también otorga acceso de lectura.
  • Las operaciones de escritura con este permiso son válidas para las etiquetas con el tipo de etiqueta SHARED o ADMIN.
https://www.googleapis.com/auth/drive.admin.labels.readonly Visualiza todas las etiquetas de Drive y las políticas de administración relacionadas con estas etiquetas en tu organización.
  • Este permiso permite el acceso de administrador y es necesario para las operaciones de lectura cuando se configura use_admin_access.

Acceso de administrador

Para administrar las etiquetas ADMIN, debes especificar lo siguiente:

  • useAdminAccess es true para usar las credenciales de administrador del usuario.
  • Administradores de cuentas con la opción Administrar etiquetas .

useAdminAccess

Los administradores deben establecer el parámetro useAdminAccess para invocar al administrador privilegios. La configuración de useAdminAccess permite ver y editar cualquier etiqueta propiedad de un cliente. Esto incluye las etiquetas ADMIN y SHARED.

Si no estableces useAdminAccess, las solicitudes de escritura solo se permitirán para las etiquetas. con un SHARED label type y a los usuarios con el rol de EDITOR adecuado para esta etiqueta.

Para obtener más información, consulta Crea un acceso credenciales.