选择 Google 云端硬盘标签 API 范围

本文档包含特定于 Drive Labels API 的授权和身份验证信息。在阅读本文档之前,请务必先阅读 了解身份验证和授权,熟悉 Google Workspace 的一般身份验证和授权知识。

配置 OAuth 2.0 以进行授权

配置 OAuth 权限请求页面并选择范围 以定义向用户和应用审核者显示哪些信息,并注册 应用以便日后发布。

Google 云端硬盘标签 API 范围

如需定义授予应用的访问权限级别,您需要识别并声明 授权范围。授权范围是 OAuth 2.0 URI 字符串,其中包含 Google Workspace 应用名称、访问的数据类型以及访问权限级别。范围是您的应用对使用 Google Workspace 数据(包括 用户的 Google 账号数据)的请求。

安装应用时,系统会要求用户验证应用使用的范围。通常,您应选择尽可能狭窄的范围,并避免请求应用不需要的范围。用户更乐意向描述清晰的有限范围授予访问权限。

我们建议尽可能使用非敏感访问权限范围,因为这样可以授予每个文件的访问权限范围,并缩小应用所需特定功能的访问权限。

以下 OAuth 2.0 范围可用于读取、搜索和修改应用于云端硬盘内容的标签元数据:

范围 含义
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
读取、搜索和修改应用于云端硬盘内容的标签元数据。
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
读取和搜索应用于已授权给应用的云端硬盘内容的标签元数据。

如需了解详情,请参阅 Drive API OAuth 2.0 范围特定于 Drive API 的 授权

标签范围

以下 OAuth 范围可用于查看和管理标签:

范围 含义
https://www.googleapis.com/auth/drive.labels 查看、使用和管理云端硬盘标签。
  • 此范围允许用户访问,并且在未设置 use_admin_access 时,需要此范围才能执行写入操作。
  • 使用此范围的写入操作对于标签类型为 SHARED 的标签有效
https://www.googleapis.com/auth/drive.labels.readonly 查看和使用云端硬盘标签。
  • 此范围允许用户访问,并且在未设置 use_admin_access 时,需要此范围才能执行读取操作。
https://www.googleapis.com/auth/drive.admin.labels 查看、修改、创建和删除贵组织中的所有云端硬盘标签,并查看与贵组织的标签相关的管理政策。
  • 此范围允许管理员访问,并且在设置 use_admin_access 时,需要此范围才能执行写入操作。此范围还授予读取权限。
  • 使用此范围的写入操作对于标签类型为 SHAREDADMIN label type 的标签有效。
https://www.googleapis.com/auth/drive.admin.labels.readonly 查看贵组织中的所有云端硬盘标签以及与标签相关的管理政策。
  • 此范围允许管理员访问,并且在设置 use_admin_access 时,需要此范围才能执行读取操作。

管理员访问权限

如需管理 ADMIN 标签,您必须指定:

  • useAdminAccesstrue,以使用用户的管理员凭据。
  • 拥有“管理标签” 权限的账号管理员。

useAdminAccess

管理员必须设置 useAdminAccess 参数才能调用其管理员权限。设置 useAdminAccess 后,即可查看和修改客户拥有的任何标签, 包括 ADMINSHARED 标签。

如果未设置 useAdminAccess,则仅允许对同时具有 SHARED label type 且用户具有此标签的相应 EDITOR 角色的标签执行写入请求。

如需了解详情,请参阅创建访问 凭据