OAuth Token Audit Activity Events

Questo documento elenca gli eventi e i parametri per diversi tipi di eventi di attività di controllo dei token OAuth. Puoi recuperare questi eventi chiamando Activities.list() con applicationName=token.

Auth

Gli eventi di questo tipo vengono restituiti con type=auth.

Attività

Attività di accesso per un'applicazione.

Dettagli dell'evento
Nome evento activity
Parametri
api_name

string

Il nome dell'API utilizzata nell'attività OAuth.

app_name

string

L'applicazione per cui è stato concesso o revocato l'accesso.

client_id

string

ID client a cui è stato concesso / revocato l'accesso.

client_type

string

Il tipo di client. Valori possibili:

  • CONNECTED_DEVICE
    Un client del dispositivo connesso.
  • NATIVE_ANDROID
    Un'applicazione per Android.
  • NATIVE_APPLICATION
    Un'applicazione nativa.
  • NATIVE_CHROME_EXTENSION
    Un'applicazione Chrome.
  • NATIVE_DESKTOP
    Un'applicazione desktop nativa.
  • NATIVE_DEVICE
    Un'applicazione nativa del dispositivo.
  • NATIVE_IOS
    Un'applicazione per iOS.
  • NATIVE_SONY
    Un'applicazione Sony nativa.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Un'applicazione Universal Windows Platform nativa.
  • TYPE_UNSPECIFIED
    Un tipo di client non specificato.
  • WEB
    Un'applicazione web.
method_name

string

Il nome del metodo utilizzato nell'attività OAuth.

num_response_bytes

integer

Il numero di byte della risposta nell'attività OAuth.

product_bucket

string

Il bucket dei prodotti dell'applicazione associato a questa attività OAuth. Valori possibili:

  • APPS_SCRIPT_API
    Il bucket prodotto dell'API Apps Script.
  • APPS_SCRIPT_RUNTIME
    Il bucket del prodotto Apps Script Runtime.
  • CALENDAR
    Il bucket del prodotto Calendar.
  • CLASSROOM
    Il bucket del prodotto Classroom.
  • CLOUD_SEARCH
    Il bucket del prodotto Cloud Search.
  • COMMUNICATIONS
    Il bucket del prodotto Comunicazioni.
  • CONTACTS
    Il bucket del prodotto Contatti.
  • DRIVE
    Il bucket del prodotto Drive.
  • GMAIL
    Il bucket prodotto Gmail.
  • GPLUS
    Il bucket dei prodotti G+.
  • GROUPS
    Il bucket dei prodotti Gruppi.
  • GSUITE_ADMIN
    Il bucket di prodotti Google Workspace per amministratori.
  • IDENTITY
    Il bucket dei prodotti Identity.
  • OTHER
    Un bucket prodotto per le applicazioni che non rientrano in altri bucket.
  • TASKS
    Il bucket del prodotto Tasks.
  • VAULT
    Il bucket prodotto Vault.
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
{app_name} called {method_name} on behalf of {actor}

Autorizza

Un utente ha autorizzato l'accesso a un'applicazione per i suoi dati.

Dettagli dell'evento
Nome evento authorize
Parametri
app_name

string

L'applicazione per cui è stato concesso o revocato l'accesso.

client_id

string

ID client a cui è stato concesso / revocato l'accesso.

client_type

string

Il tipo di client. Valori possibili:

  • CONNECTED_DEVICE
    Un client del dispositivo connesso.
  • NATIVE_ANDROID
    Un'applicazione per Android.
  • NATIVE_APPLICATION
    Un'applicazione nativa.
  • NATIVE_CHROME_EXTENSION
    Un'applicazione Chrome.
  • NATIVE_DESKTOP
    Un'applicazione desktop nativa.
  • NATIVE_DEVICE
    Un'applicazione nativa del dispositivo.
  • NATIVE_IOS
    Un'applicazione per iOS.
  • NATIVE_SONY
    Un'applicazione Sony nativa.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Un'applicazione Universal Windows Platform nativa.
  • TYPE_UNSPECIFIED
    Un tipo di client non specificato.
  • WEB
    Un'applicazione web.
scope

string

Ambito per cui l'accesso è stato concesso / revocato.

scope_data

message

Dati ambito.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
{actor} authorized access to {app_name} for {scope} scopes

Richiesta

Accesso richiesto per un'applicazione.

Dettagli dell'evento
Nome evento request
Parametri
app_name

string

L'applicazione per cui è stato concesso o revocato l'accesso.

client_id

string

ID client a cui è stato concesso / revocato l'accesso.

client_type

string

Il tipo di client. Valori possibili:

  • CONNECTED_DEVICE
    Un client del dispositivo connesso.
  • NATIVE_ANDROID
    Un'applicazione per Android.
  • NATIVE_APPLICATION
    Un'applicazione nativa.
  • NATIVE_CHROME_EXTENSION
    Un'applicazione Chrome.
  • NATIVE_DESKTOP
    Un'applicazione desktop nativa.
  • NATIVE_DEVICE
    Un'applicazione nativa del dispositivo.
  • NATIVE_IOS
    Un'applicazione per iOS.
  • NATIVE_SONY
    Un'applicazione Sony nativa.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Un'applicazione Universal Windows Platform nativa.
  • TYPE_UNSPECIFIED
    Un tipo di client non specificato.
  • WEB
    Un'applicazione web.
scope

string

Ambito per cui l'accesso è stato concesso / revocato.

scope_data

message

Dati ambito.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
{actor} requested access to {app_name} for {scope} scopes

Revoca

Accesso revocato per un'applicazione ai dati di un utente.

Dettagli dell'evento
Nome evento revoke
Parametri
app_name

string

L'applicazione per cui è stato concesso o revocato l'accesso.

client_id

string

ID client a cui è stato concesso / revocato l'accesso.

client_type

string

Il tipo di client. Valori possibili:

  • CONNECTED_DEVICE
    Un client del dispositivo connesso.
  • NATIVE_ANDROID
    Un'applicazione per Android.
  • NATIVE_APPLICATION
    Un'applicazione nativa.
  • NATIVE_CHROME_EXTENSION
    Un'applicazione Chrome.
  • NATIVE_DESKTOP
    Un'applicazione desktop nativa.
  • NATIVE_DEVICE
    Un'applicazione nativa del dispositivo.
  • NATIVE_IOS
    Un'applicazione per iOS.
  • NATIVE_SONY
    Un'applicazione Sony nativa.
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    Un'applicazione Universal Windows Platform nativa.
  • TYPE_UNSPECIFIED
    Un tipo di client non specificato.
  • WEB
    Un'applicazione web.
scope

string

Ambito per cui l'accesso è stato concesso / revocato.

scope_data

message

Dati ambito.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
{actor} revoked access to {app_name} for {scope} scopes