选择 Reseller API 范围

本文档包含特定于 Reseller API 的授权和身份验证信息。在阅读本文档之前,请务必先阅读 了解身份验证和授权,熟悉 Google Workspace 的一般身份验证和授权知识。

配置 OAuth 2.0 以进行授权

配置 OAuth 权限请求页面并选择范围 以定义向用户和应用审核者显示哪些信息,并注册 应用以便日后发布。

Reseller API 范围

如需定义授予应用的访问权限级别,您需要识别并声明 授权范围。授权范围是一个 OAuth 2.0 URI 字符串,其中包含 Google Workspace 应用名称、应用访问的数据类型以及访问权限级别。范围是应用与 Google Workspace 数据(包括 用户的 Google 账号数据)进行交互的请求。

安装应用时,系统会要求用户验证应用使用的范围。通常,您应选择尽可能窄的范围,并避免请求应用不需要的范围。用户更乐意向描述清晰的有限范围授予访问权限。

Reseller API 支持以下范围:

范围 含义
https://www.googleapis.com/auth/apps.order 用于访问所有 Reseller API 操作的全局范围。
https://www.googleapis.com/auth/admin.directory.user 用于访问所有用户和用户别名操作的全局范围。
https://www.googleapis.com/auth/siteverification 用于对现有已验证网站进行完全读取访问以及 验证新网站的全局范围。