请求其他范围

为了提供最佳用户体验,您应该在最初登录用户时请求尽可能少的范围。如果您的应用的核心功能与 Google 服务无关,那么 GoogleSignInOptions.DEFAULT_SIGN_IN 配置通常是您在登录时只需要的配置。

如果您的应用具有可以使用 Google API 数据的功能,但应用核心功能中并不需要这些功能,那么您应该将应用设计为能够妥善处理 API 数据无法访问的情况。例如,当用户未授予云端硬盘访问权限时,您可以隐藏最近保存的文件的列表。

只有在用户执行需要访问特定 API 的操作时,您才应请求访问 Google API 所需的其他范围。例如,只有在用户首次点按“保存到云端硬盘”按钮时,您才能请求访问用户的云端硬盘。

通过这种方法,您可以避免让新用户不堪重负,或让他们不理解为何需要某些权限的原因。

请求用户操作所需的权限

每当用户执行需要登录时未请求范围的操作时,请调用 GoogleSignIn.hasPermissions 以检查用户是否已授予所需权限。否则,请调用 GoogleSignIn.requestPermissions 以启动一个 activity,该 activity 向用户请求额外的所需范围。

例如,如果用户执行了要求访问其云端硬盘应用存储空间的操作,请执行以下操作:

if (!GoogleSignIn.hasPermissions(
        GoogleSignIn.getLastSignedInAccount(getActivity()),
        Drive.SCOPE_APPFOLDER)) {
    GoogleSignIn.requestPermissions(
            MyExampleActivity.this,
            RC_REQUEST_PERMISSION_SUCCESS_CONTINUE_FILE_CREATION,
            GoogleSignIn.getLastSignedInAccount(getActivity()),
            Drive.SCOPE_APPFOLDER);
} else {
    saveToDriveAppFolder();
}

在您的 Activity 的 onActivityResult 回调中,您可以检查是否已成功获取所需权限,如果成功,则执行用户操作。

@Override
public void onActivityResult(int requestCode, int resultCode, Intent data) {
    super.onActivityResult(requestCode, resultCode, data);
    if (resultCode == Activity.RESULT_OK) {
        if (RC_REQUEST_PERMISSION_SUCCESS_CONTINUE_FILE_CREATION == requestCode) {
            saveToDriveAppFolder();
        }
    }
}

您还可以将 GoogleSignInOptionsExtension 传递给 hasPermissionsrequestPermissions,以便更方便地检查和获取一组权限。