OAuth Token Audit Activity Events

במסמך הזה מפורטים האירועים והפרמטרים של סוגים שונים של אירועים ביומן הביקורת של אסימוני OAuth. כדי לאחזר את האירועים האלה, צריך להפעיל את Activities.list() עם applicationName=token.

אימות

אירועים מהסוג הזה מוחזרים עם type=auth.

פעילות

גישה לפעילות של אפליקציה.

פרטי האירוע
שם האירוע activity
פרמטרים
api_name

string

שם ה-API ששימש בפעילות ה-OAuth.

app_name

string

האפליקציה שאליה הוענקה או בוטלה הגישה.

client_id

string

מזהה הלקוח שאליו הוענקה או בוטלה גישה.

client_type

string

סוג הלקוח. ערכים אפשריים:

  • CONNECTED_DEVICE
    לקוח במכשיר מחובר.
  • NATIVE_ANDROID
    אפליקציה ל-Android.
  • NATIVE_APPLICATION
    אפליקציה מקורית.
  • NATIVE_CHROME_EXTENSION
    אפליקציה ל-Chrome.
  • NATIVE_DESKTOP
    אפליקציית מחשב מקורית.
  • NATIVE_DEVICE
    אפליקציה מקורית במכשיר.
  • NATIVE_IOS
    אפליקציה ל-iOS.
  • NATIVE_SONY
    אפליקציה מקורית של Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    אפליקציה מקורית של Universal Windows Platform.
  • TYPE_UNSPECIFIED
    סוג לקוח לא צוין.
  • WEB
    אפליקציית אינטרנט.
method_name

string

שם השיטה ששימשה בפעילות OAuth.

num_response_bytes

integer

מספר הבייטים בתשובה בפעילות OAuth.

product_bucket

string

קטגוריית המוצרים של האפליקציה שמשויכת לפעילות ה-OAuth הזו. ערכים אפשריים:

  • APPS_SCRIPT_API
    קטגוריית המוצרים של Apps Script API.
  • APPS_SCRIPT_RUNTIME
    קטגוריית המוצרים של זמן הריצה של Apps Script.
  • CALENDAR
    קטגוריית המוצרים של יומן Google.
  • CLASSROOM
    קטגוריית המוצרים של Classroom.
  • CLOUD_SEARCH
    קטגוריית המוצרים של Cloud Search.
  • COMMUNICATIONS
    קטגוריית המוצרים של Communications.
  • CONTACTS
    קטגוריית המוצרים של אנשי הקשר.
  • DRIVE
    קטגוריית המוצרים של Drive.
  • GMAIL
    קטגוריית המוצרים של Gmail.
  • GPLUS
    קטגוריית המוצרים ב-‎G+‎.
  • GROUPS
    קטגוריית המוצרים בקבוצות Google.
  • GSUITE_ADMIN
    קטגוריית המוצר של Google Workspace Admin.
  • IDENTITY
    קטגוריית המוצרים של Identity.
  • OTHER
    קטגוריית מוצרים לאפליקציות שלא נכללות בקטגוריות האחרות.
  • TASKS
    קטגוריית המוצרים של Tasks.
  • VAULT
    קטגוריית המוצרים של Vault.
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{app_name} called {method_name} on behalf of {actor}

אישור

משתמש שהעניק גישה לאפליקציה לנתונים שלו.

פרטי האירוע
שם האירוע authorize
פרמטרים
app_name

string

האפליקציה שאליה הוענקה או בוטלה הגישה.

client_id

string

מזהה הלקוח שאליו הוענקה או בוטלה גישה.

client_type

string

סוג הלקוח. ערכים אפשריים:

  • CONNECTED_DEVICE
    לקוח במכשיר מחובר.
  • NATIVE_ANDROID
    אפליקציה ל-Android.
  • NATIVE_APPLICATION
    אפליקציה מקורית.
  • NATIVE_CHROME_EXTENSION
    אפליקציה ל-Chrome.
  • NATIVE_DESKTOP
    אפליקציית מחשב מקורית.
  • NATIVE_DEVICE
    אפליקציה מקורית במכשיר.
  • NATIVE_IOS
    אפליקציה ל-iOS.
  • NATIVE_SONY
    אפליקציה מקורית של Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    אפליקציה מקורית של Universal Windows Platform.
  • TYPE_UNSPECIFIED
    סוג לקוח לא צוין.
  • WEB
    אפליקציית אינטרנט.
scope

string

היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.

scope_data

message

נתוני היקף ההרשאות.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{actor} authorized access to {app_name} for {scope} scopes

בקשה

נשלחה בקשת גישה לאפליקציה.

פרטי האירוע
שם האירוע request
פרמטרים
app_name

string

האפליקציה שאליה הוענקה או בוטלה הגישה.

client_id

string

מזהה הלקוח שאליו הוענקה או בוטלה גישה.

client_type

string

סוג הלקוח. ערכים אפשריים:

  • CONNECTED_DEVICE
    לקוח במכשיר מחובר.
  • NATIVE_ANDROID
    אפליקציה ל-Android.
  • NATIVE_APPLICATION
    אפליקציה מקורית.
  • NATIVE_CHROME_EXTENSION
    אפליקציה ל-Chrome.
  • NATIVE_DESKTOP
    אפליקציית מחשב מקורית.
  • NATIVE_DEVICE
    אפליקציה מקורית במכשיר.
  • NATIVE_IOS
    אפליקציה ל-iOS.
  • NATIVE_SONY
    אפליקציה מקורית של Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    אפליקציה מקורית של Universal Windows Platform.
  • TYPE_UNSPECIFIED
    סוג לקוח לא צוין.
  • WEB
    אפליקציית אינטרנט.
scope

string

היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.

scope_data

message

נתוני היקף ההרשאות.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{actor} requested access to {app_name} for {scope} scopes

ביטול

ביטול הגישה של אפליקציה לנתוני משתמשים.

פרטי האירוע
שם האירוע revoke
פרמטרים
app_name

string

האפליקציה שאליה הוענקה או בוטלה הגישה.

client_id

string

מזהה הלקוח שאליו הוענקה או בוטלה גישה.

client_type

string

סוג הלקוח. ערכים אפשריים:

  • CONNECTED_DEVICE
    לקוח במכשיר מחובר.
  • NATIVE_ANDROID
    אפליקציה ל-Android.
  • NATIVE_APPLICATION
    אפליקציה מקורית.
  • NATIVE_CHROME_EXTENSION
    אפליקציה ל-Chrome.
  • NATIVE_DESKTOP
    אפליקציית מחשב מקורית.
  • NATIVE_DEVICE
    אפליקציה מקורית במכשיר.
  • NATIVE_IOS
    אפליקציה ל-iOS.
  • NATIVE_SONY
    אפליקציה מקורית של Sony.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    אפליקציה מקורית של Universal Windows Platform.
  • TYPE_UNSPECIFIED
    סוג לקוח לא צוין.
  • WEB
    אפליקציית אינטרנט.
scope

string

היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.

scope_data

message

נתוני היקף ההרשאות.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{actor} revoked access to {app_name} for {scope} scopes