OAuth Token Audit Activity Events
במסמך הזה מפורטים האירועים והפרמטרים של סוגים שונים של אירועים ביומן הביקורת של אסימוני OAuth. כדי לאחזר את האירועים האלה, צריך להפעיל את Activities.list() עם applicationName=token
.
אימות
אירועים מהסוג הזה מוחזרים עם type=auth
.
פעילות
גישה לפעילות של אפליקציה.
פרטי האירוע |
שם האירוע |
activity |
פרמטרים |
api_name |
string
שם ה-API ששימש בפעילות ה-OAuth.
|
app_name |
string
האפליקציה שאליה הוענקה או בוטלה הגישה.
|
client_id |
string
מזהה הלקוח שאליו הוענקה או בוטלה גישה.
|
client_type |
string
סוג הלקוח.
ערכים אפשריים:
CONNECTED_DEVICE לקוח במכשיר מחובר.
NATIVE_ANDROID אפליקציה ל-Android.
NATIVE_APPLICATION אפליקציה מקורית.
NATIVE_CHROME_EXTENSION אפליקציה ל-Chrome.
NATIVE_DESKTOP אפליקציית מחשב מקורית.
NATIVE_DEVICE אפליקציה מקורית במכשיר.
NATIVE_IOS אפליקציה ל-iOS.
NATIVE_SONY אפליקציה מקורית של Sony.
NATIVE_UNIVERSAL_WINDOWS_PLATFORM אפליקציה מקורית של Universal Windows Platform.
TYPE_UNSPECIFIED סוג לקוח לא צוין.
WEB אפליקציית אינטרנט.
|
method_name |
string
שם השיטה ששימשה בפעילות OAuth.
|
num_response_bytes |
integer
מספר הבייטים בתשובה בפעילות OAuth.
|
product_bucket |
string
קטגוריית המוצרים של האפליקציה שמשויכת לפעילות ה-OAuth הזו.
ערכים אפשריים:
APPS_SCRIPT_API קטגוריית המוצרים של Apps Script API.
APPS_SCRIPT_RUNTIME קטגוריית המוצרים של זמן הריצה של Apps Script.
CALENDAR קטגוריית המוצרים של יומן Google.
CLASSROOM קטגוריית המוצרים של Classroom.
CLOUD_SEARCH קטגוריית המוצרים של Cloud Search.
COMMUNICATIONS קטגוריית המוצרים של Communications.
CONTACTS קטגוריית המוצרים של אנשי הקשר.
DRIVE קטגוריית המוצרים של Drive.
GMAIL קטגוריית המוצרים של Gmail.
GPLUS קטגוריית המוצרים ב-G+.
GROUPS קטגוריית המוצרים בקבוצות Google.
GSUITE_ADMIN קטגוריית המוצר של Google Workspace Admin.
IDENTITY קטגוריית המוצרים של Identity.
OTHER קטגוריית מוצרים לאפליקציות שלא נכללות בקטגוריות האחרות.
TASKS קטגוריית המוצרים של Tasks.
VAULT קטגוריית המוצרים של Vault.
|
|
בקשה לדוגמה |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
פורמט ההודעות במסוף Admin |
{app_name} called {method_name} on behalf of {actor}
|
אישור
משתמש שהעניק גישה לאפליקציה לנתונים שלו.
פרטי האירוע |
שם האירוע |
authorize |
פרמטרים |
app_name |
string
האפליקציה שאליה הוענקה או בוטלה הגישה.
|
client_id |
string
מזהה הלקוח שאליו הוענקה או בוטלה גישה.
|
client_type |
string
סוג הלקוח.
ערכים אפשריים:
CONNECTED_DEVICE לקוח במכשיר מחובר.
NATIVE_ANDROID אפליקציה ל-Android.
NATIVE_APPLICATION אפליקציה מקורית.
NATIVE_CHROME_EXTENSION אפליקציה ל-Chrome.
NATIVE_DESKTOP אפליקציית מחשב מקורית.
NATIVE_DEVICE אפליקציה מקורית במכשיר.
NATIVE_IOS אפליקציה ל-iOS.
NATIVE_SONY אפליקציה מקורית של Sony.
NATIVE_UNIVERSAL_WINDOWS_PLATFORM אפליקציה מקורית של Universal Windows Platform.
TYPE_UNSPECIFIED סוג לקוח לא צוין.
WEB אפליקציית אינטרנט.
|
scope |
string
היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.
|
scope_data |
message
נתוני היקף ההרשאות.
|
|
בקשה לדוגמה |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
פורמט ההודעות במסוף Admin |
{actor} authorized access to {app_name} for {scope} scopes
|
בקשה
נשלחה בקשת גישה לאפליקציה.
פרטי האירוע |
שם האירוע |
request |
פרמטרים |
app_name |
string
האפליקציה שאליה הוענקה או בוטלה הגישה.
|
client_id |
string
מזהה הלקוח שאליו הוענקה או בוטלה גישה.
|
client_type |
string
סוג הלקוח.
ערכים אפשריים:
CONNECTED_DEVICE לקוח במכשיר מחובר.
NATIVE_ANDROID אפליקציה ל-Android.
NATIVE_APPLICATION אפליקציה מקורית.
NATIVE_CHROME_EXTENSION אפליקציה ל-Chrome.
NATIVE_DESKTOP אפליקציית מחשב מקורית.
NATIVE_DEVICE אפליקציה מקורית במכשיר.
NATIVE_IOS אפליקציה ל-iOS.
NATIVE_SONY אפליקציה מקורית של Sony.
NATIVE_UNIVERSAL_WINDOWS_PLATFORM אפליקציה מקורית של Universal Windows Platform.
TYPE_UNSPECIFIED סוג לקוח לא צוין.
WEB אפליקציית אינטרנט.
|
scope |
string
היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.
|
scope_data |
message
נתוני היקף ההרשאות.
|
|
בקשה לדוגמה |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
פורמט ההודעות במסוף Admin |
{actor} requested access to {app_name} for {scope} scopes
|
ביטול
ביטול הגישה של אפליקציה לנתוני משתמשים.
פרטי האירוע |
שם האירוע |
revoke |
פרמטרים |
app_name |
string
האפליקציה שאליה הוענקה או בוטלה הגישה.
|
client_id |
string
מזהה הלקוח שאליו הוענקה או בוטלה גישה.
|
client_type |
string
סוג הלקוח.
ערכים אפשריים:
CONNECTED_DEVICE לקוח במכשיר מחובר.
NATIVE_ANDROID אפליקציה ל-Android.
NATIVE_APPLICATION אפליקציה מקורית.
NATIVE_CHROME_EXTENSION אפליקציה ל-Chrome.
NATIVE_DESKTOP אפליקציית מחשב מקורית.
NATIVE_DEVICE אפליקציה מקורית במכשיר.
NATIVE_IOS אפליקציה ל-iOS.
NATIVE_SONY אפליקציה מקורית של Sony.
NATIVE_UNIVERSAL_WINDOWS_PLATFORM אפליקציה מקורית של Universal Windows Platform.
TYPE_UNSPECIFIED סוג לקוח לא צוין.
WEB אפליקציית אינטרנט.
|
scope |
string
היקפי ההרשאות שבהם ניתנה או בוטלה הגישה.
|
scope_data |
message
נתוני היקף ההרשאות.
|
|
בקשה לדוגמה |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
פורמט ההודעות במסוף Admin |
{actor} revoked access to {app_name} for {scope} scopes
|
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2025-03-25 (שעון UTC).
[null,null,["עדכון אחרון: 2025-03-25 (שעון UTC)."],[],[]]