OAuth 2.0 Yetkilendirmesini Uygulama

YouTube Reporting API ve YouTube Analytics API, gizli kullanıcı verilerine erişim yetkisi vermek için OAuth 2.0 protokolünü destekler. Aşağıdaki listede bazı temel OAuth 2.0 kavramları açıklanmaktadır:

  • Bir kullanıcı, uygulamanızda, kullanıcının bir Google Account or YouTube account uygulamasına giriş yapmasını gerektiren işlevi ilk kez kullanmayı denediğinde, uygulamanız OAuth 2.0 yetkilendirme işlemini başlatır.

  • Uygulamanız, kullanıcıyı Google'ın yetkilendirme sunucusuna yönlendirir. Bu sayfanın bağlantısı, uygulamanızın kullanıcı hesabı için istediği erişim scope adresini belirtir. scope, uygulamanızın kimliği doğrulanmış kullanıcı olarak hareket ederken alabileceği, ekleyebileceği, güncelleyebileceği veya silebileceği kaynakları belirtir.

  • Kullanıcı, uygulamanızın bu kaynaklara erişmesi için yetkilendirmeyi kabul ederse Google, uygulamanıza bir jeton döndürür. Uygulamanızın türüne bağlı olarak jetonu doğrular veya farklı bir jeton türüyle değiştirir.

    Örneğin, sunucu tarafı bir web uygulaması, döndürülen jetonu bir erişim jetonu ve bir yenileme jetonu olarak değiştirir. Erişim jetonu, uygulamanın kullanıcı adına istekleri yetkilendirmesini sağlar. Yenileme jetonu ise orijinal erişim jetonunun süresi dolduğunda uygulamanın yeni bir erişim jetonu almasına olanak tanır.

Önemli: OAuth 2.0 yetkilendirmesini kullanabilmek için Google API Konsolu'ndan yetkilendirme kimlik bilgilerini edinmeniz gerekir.

OAuth 2.0 akışları

Google API'leri, OAuth 2.0 ile ilgili çeşitli kullanım alanlarını destekler:

  • Sunucu tarafı web uygulamaları akışı, kalıcı bilgileri güvenli bir şekilde depolayabilen web uygulamalarını destekler.
  • JavaScript web uygulamaları akışı, tarayıcıda çalışan JavaScript uygulamalarını destekler.
  • Mobil ve masaüstü uygulamaları akışı, telefon veya bilgisayar gibi bir cihazda yüklü uygulamaları destekler.
  • TV'ler ve sınırlı girişli cihazlar için OAuth 2.0 akışı, oyun konsolları ve video kameralar gibi sınırlı giriş özelliklerine sahip cihazları destekler. The YouTube Reporting and YouTube Analytics APIs do not currently support the OAuth 2.0 flow for devices.
  • Hizmet hesabı akışı için OAuth 2.0 akışı, kullanıcı bilgilerine erişemeyen sunucudan sunucuya etkileşimleri destekler. Ancak YouTube Reporting API ve YouTube Analytics API bu akışı desteklemez. Since there is no way to link a Service Account to a YouTube account, attempts to authorize requests with this flow will generate an error.

Erişim kapsamlarını tanımlama

Kapsamlar, uygulamanızın yalnızca ihtiyaç duyduğu kaynaklara erişim isteğinde bulunmasını sağlarken kullanıcıların da uygulamanıza verdikleri erişim miktarını kontrol etmesine olanak tanır. Dolayısıyla, talep edilen kapsam sayısı ile kullanıcı izni alma olasılığı arasında ters bir ilişki olabilir.

OAuth 2.0 yetkilendirmesini uygulamaya başlamadan önce uygulamanızın erişmek için izne ihtiyaç duyacağı kapsamları belirlemenizi öneririz.

YouTube Analytics API'de aşağıdaki kapsamlar kullanılır:

Kapsamlar
https://www.googleapis.com/auth/youtube YouTube hesabınızı yönetin
https://www.googleapis.com/auth/youtube.readonly YouTube hesabınızı görüntüleyin
https://www.googleapis.com/auth/youtubepartner Varlıklarınızı ve ilişkili içeriği YouTube'da görüntüleyin ve yönetin
https://www.googleapis.com/auth/yt-analytics-monetary.readonly YouTube içeriğiniz için parasal ve parasal olmayan YouTube Analytics raporlarını görüntüleyin
https://www.googleapis.com/auth/yt-analytics.readonly YouTube içeriğiniz için YouTube Analytics raporlarını görüntüleyin

YouTube Reporting API aşağıdaki kapsamları kullanır:

Kapsamlar
https://www.googleapis.com/auth/yt-analytics-monetary.readonly YouTube içeriğiniz için parasal ve parasal olmayan YouTube Analytics raporlarını görüntüleyin
https://www.googleapis.com/auth/yt-analytics.readonly YouTube içeriğiniz için YouTube Analytics raporlarını görüntüleyin

OAuth 2.0 API Kapsamları belgesi, Google API'lerine erişmek için kullanabileceğiniz kapsamların tam listesini içerir.