首页 > 解决方案 > 谷歌云和 API - 是否可以限制域范围的委派?

问题描述

在使用 Google Calendar 的 API 时,我们希望从用户级别的 Oauth2 转移到有限的域范围委派。也就是说,我们希望委托允许我们仅访问属于某些用户或某些用户组的资源,而不是整个域。这可能吗?

标签: google-apigoogle-oauthgoogle-calendar-apigoogle-workspace

解决方案


不,域范围的委派是针对帐户的,而不是针对选定用户的。

我不建议您使用域范围委派从 OAuth 用户帐户转移到 OAuth 服务帐户的策略。此类访问应仅限于与 G Suite 交互以提供额外好处的应用程序,而不是作为访问用户数据的一种方法。


推荐阅读