Pilih cakupan Google Drive Labels API

Dokumen ini berisi informasi otorisasi dan autentikasi khusus Drive Labels API. Sebelum membaca dokumen ini, pastikan Anda membaca informasi autentikasi dan otorisasi umum Google Workspace di Mempelajari autentikasi dan otorisasi.

Mengonfigurasi OAuth 2.0 untuk otorisasi

Mengonfigurasi layar izin OAuth dan memilih cakupan untuk menentukan informasi yang ditampilkan kepada pengguna dan peninjau aplikasi, serta mendaftarkan aplikasi Anda agar dapat dipublikasikan nanti.

Cakupan Google Drive Labels API

Untuk menentukan tingkat akses yang diberikan ke aplikasi Anda, Anda perlu mengidentifikasi dan mendeklarasikan cakupan otorisasi. Cakupan otorisasi adalah string URI OAuth 2.0 yang berisi nama aplikasi Google Workspace, jenis data yang diakses, dan tingkat akses. Cakupan adalah permintaan aplikasi Anda untuk menggunakan data Google Workspace, termasuk data Akun Google pengguna.

Saat aplikasi Anda diinstal, pengguna akan diminta untuk memvalidasi cakupan yang digunakan oleh aplikasi. Secara umum, Anda harus memilih cakupan yang paling berfokus dan menghindari permintaan cakupan yang tidak diperlukan aplikasi Anda. Pengguna lebih bersedia memberikan akses ke cakupan terbatas yang dijelaskan dengan jelas.

Jika memungkinkan, sebaiknya gunakan cakupan tidak sensitif karena memberikan cakupan akses per file dan mempersempit akses ke fungsi tertentu yang diperlukan oleh aplikasi.

Cakupan OAuth 2.0 berikut dapat digunakan untuk membaca, menelusuri, dan mengubah metadata label yang diterapkan pada item Drive:

Cakupan Arti
  • https://www.googleapis.com/auth/drive
  • https://www.googleapis.com/auth/drive.file
  • https://www.googleapis.com/auth/drive.metadata
Membaca, menelusuri, dan mengubah metadata label yang diterapkan ke item Drive.
  • https://www.googleapis.com/auth/drive.readonly
  • https://www.googleapis.com/auth/drive.metadata.readonly
Membaca dan menelusuri metadata label yang diterapkan ke item Drive yang diizinkan untuk aplikasi.

Untuk mengetahui informasi selengkapnya, lihat Cakupan OAuth 2.0 Drive API dan Otorisasi khusus Drive API.

Cakupan untuk label

Cakupan OAuth berikut dapat digunakan untuk melihat dan mengelola label:

Cakupan Arti
https://www.googleapis.com/auth/drive.labels Melihat, menggunakan, dan mengelola label Drive.
  • Cakupan ini memungkinkan akses pengguna, dan diperlukan untuk operasi tulis saat use_admin_access tidak ditetapkan.
  • Operasi tulis dengan cakupan ini valid untuk label dengan jenis label SHARED.
https://www.googleapis.com/auth/drive.labels.readonly Melihat dan menggunakan label Drive.
  • Cakupan ini memungkinkan akses pengguna, dan diperlukan untuk operasi baca saat use_admin_access tidak ditetapkan.
https://www.googleapis.com/auth/drive.admin.labels Melihat, mengedit, membuat, dan menghapus semua label Drive di organisasi Anda, serta melihat kebijakan administrasi yang terkait dengan label di organisasi Anda.
  • Cakupan ini memungkinkan akses admin, dan diperlukan untuk operasi tulis saat use_admin_access disetel. Cakupan ini juga memberikan akses baca.
  • Operasi tulis dengan cakupan ini valid untuk label dengan jenis label SHARED atau ADMIN.
https://www.googleapis.com/auth/drive.admin.labels.readonly Melihat semua label Drive dan kebijakan administrasi terkait label di organisasi Anda.
  • Cakupan ini memungkinkan akses admin, dan diperlukan untuk operasi baca saat use_admin_access disetel.

Akses administrator

Untuk mengelola label ADMIN, Anda harus menentukan:

  • useAdminAccess adalah true untuk menggunakan kredensial administrator pengguna.
  • Administrator akun dengan hak istimewa Mengelola Label.

useAdminAccess

Administrator harus menyetel parameter useAdminAccess untuk memanggil hak istimewa admin mereka. Setelan useAdminAccess memungkinkan penayangan dan pengeditan label apa pun yang dimiliki oleh pelanggan. Ini mencakup Label ADMIN dan SHARED.

Jika useAdminAccess tidak ditetapkan, permintaan penulisan hanya diizinkan untuk label dengan SHARED label type dan untuk pengguna dengan peran EDITOR yang sesuai untuk label ini.

Untuk mengetahui informasi selengkapnya, lihat Membuat kredensial akses.