Scegli gli ambiti API Google Drive Labels

Questo documento contiene autorizzazioni specifiche per l'API Drive Etichette e informazioni sull'autenticazione. Prima di leggere questo documento, assicurati di leggere le informazioni generali su autenticazione e autorizzazione di Google Workspace all'indirizzo Scopri di più su autenticazione e autorizzazione.

Configurare OAuth 2.0 per l'autorizzazione

Configura la schermata per il consenso OAuth e scegli gli ambiti per definire quali informazioni mostrare a utenti e revisori di app e registrare la tua app per poterla pubblicare in un secondo momento.

Ambiti dell'API Etichette Google Drive

Per definire il livello di accesso concesso alla tua app, devi identificare e dichiarare gli ambiti di autorizzazione. Un ambito di autorizzazione è una stringa URI OAuth 2.0 che contiene il nome dell'app Google Workspace, il tipo di dati a cui accede e il livello di accesso. Gli ambiti sono le richieste della tua app di lavorare con i dati di Google Workspace, che includono utente Dati dell'Account Google.

Quando la tua app viene installata, all'utente viene chiesto di convalidare gli ambiti utilizzati dall'app. In genere, dovresti scegliere l'ambito più specifico possibile ed evitare di richiedere ambiti non richiesti dalla tua app. Utenti più concedere immediatamente l'accesso ad ambiti limitati e descritti chiaramente.

Se possibile, consigliamo di utilizzare ambiti non sensibili, in quanto garantisce la concessione per file e restringe l'accesso alle funzionalità specifiche richieste da un'app.

I seguenti ambiti OAuth 2.0 possono essere utilizzati per leggere, cercare e modificare l'etichetta elementi di Drive applicati ai metadati:

Ambito Significato
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
Leggi, cerca e modifica i metadati delle etichette applicati agli elementi di Drive.
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
Leggi e cerca i metadati delle etichette applicati agli elementi di Drive autorizzati per l'applicazione.

Per ulteriori informazioni, vedi OAuth 2.0 dell'API Drive Ambiti e specifici dell'API Drive autorizzazione.

Ambiti delle etichette

Per visualizzare e gestire le etichette puoi utilizzare i seguenti ambiti OAuth:

Ambito Significato
https://www.googleapis.com/auth/drive.labels Visualizzare, utilizzare e gestire le etichette di Drive.
  • Questo ambito consente l'accesso degli utenti ed è obbligatorio per le operazioni di scrittura quando use_admin_access non è impostato.
  • Le operazioni di scrittura con questo ambito sono valide per le etichette con il tipo di etichetta SHARED.
https://www.googleapis.com/auth/drive.labels.readonly Visualizzare e utilizzare le etichette di Drive.
  • Questo ambito consente l'accesso degli utenti ed è obbligatorio per le operazioni di lettura quando use_admin_access non è impostato.
https://www.googleapis.com/auth/drive.admin.labels Visualizzare, modificare, creare ed eliminare tutte le etichette di Drive dell'organizzazione e visualizzare i criteri di amministrazione relativi alle etichette dell'organizzazione.
  • Questo ambito consente l'accesso amministrativo ed è obbligatorio per le operazioni di scrittura quando viene impostato il criterio use_admin_access. Questo ambito concede anche l'accesso in lettura.
  • Le operazioni di scrittura con questo ambito sono valide per le etichette con il tipo di etichetta SHARED o ADMIN.
https://www.googleapis.com/auth/drive.admin.labels.readonly Visualizzare tutte le etichette di Drive e i criteri di amministrazione relativi alle etichette nella tua organizzazione.
  • Questo ambito consente l'accesso amministrativo ed è obbligatorio per le operazioni di lettura quando viene impostato il criterio use_admin_access.

Accesso come amministratore

Per gestire le etichette ADMIN, devi specificare:

  • useAdminAccess è true per utilizzare le credenziali di amministratore dell'utente.
  • Gli amministratori di account con la funzionalità Gestisci etichette di accesso.

useAdminAccess

Gli amministratori devono impostare il parametro useAdminAccess per richiamare l'amministratore privilegiati. L'impostazione di useAdminAccess consente la visualizzazione e la modifica di qualsiasi etichetta di proprietà di un cliente. Sono incluse le etichette ADMIN e SHARED.

Se il criterio useAdminAccess non è impostato, le richieste di scrittura sono consentite solo per le etichette con SHARED label type e per gli utenti con il ruolo EDITOR appropriato per questa etichetta.

Per ulteriori informazioni, consulta la sezione Creare un accesso. credenziali.