google-api - 谷歌云和 API - 是否可以限制域范围的委派?
问题描述
在使用 Google Calendar 的 API 时,我们希望从用户级别的 Oauth2 转移到有限的域范围委派。也就是说,我们希望委托允许我们仅访问属于某些用户或某些用户组的资源,而不是整个域。这可能吗?
解决方案
不,域范围的委派是针对帐户的,而不是针对选定用户的。
我不建议您使用域范围委派从 OAuth 用户帐户转移到 OAuth 服务帐户的策略。此类访问应仅限于与 G Suite 交互以提供额外好处的应用程序,而不是作为访问用户数据的一种方法。
推荐阅读
- blazor - 具有多个参数的 Blazor EventCallback - 如何响应父主机控件中的事件
- javascript - 从 firebase 存储中获取每个文件的 downloadURL
- asynchronous - Julia:@sync 没有将控制权传递给 Julia 函数的其余部分
- python - 根据不同数据帧中的值,将字符串替换为数据帧中的浮点数
- r - 为什么 %in% 比较数据类型,而 == 可以比较字符串?
- python - 尽管 Google 帐户是所有者,但来自 Google 身份验证 Web api 的“错误 403:access_denied”
- javascript - Active Storage Direct Upload 正在使用简单表单的上传期间删除文件输入 - Rails 6
- parallel-processing - 如何并行化用 cython 编写的函数(Jupyter Notebooks)
- sql - 消息 8114,级别 16,状态 5,第 4 行将数据类型 varchar 转换为数字时出错
- css - Sapper:锚链接的 CSS 平滑滚动对路由链接有不必要的影响