OAuth Token Audit Activity Events

تدرِج هذه المستندات الأحداث والمَعلمات الخاصة بالأنواع المختلفة من أحداث أنشطة تدقيق رمز OAuth المميز. يمكنك استرداد هذه الأحداث من خلال استدعاء Activities.list() باستخدام applicationName=token.

المصادقة

يتم عرض الأحداث من هذا النوع مع type=auth.

النشاط

نشاط الوصول إلى تطبيق

تفاصيل الحدث
اسم الحدث activity
المعلمات
api_name

string

اسم واجهة برمجة التطبيقات المستخدَمة في نشاط OAuth

app_name

string

التطبيق الذي تم السماح أو عدم السماح بالوصول إليه

client_id

string

معرّف العميل الذي تم منح الإذن بالوصول إليه أو إبطاله.

client_type

string

نوع العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق أصلي
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DESKTOP
    تطبيق محلي متوافق مع أجهزة سطح المكتب
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    تطبيق محلي على النظام الأساسي العام لـ Windows
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
method_name

string

اسم الطريقة المستخدَمة في نشاط OAuth.

num_response_bytes

integer

عدد وحدات البايت للرد في "نشاط OAuth"

product_bucket

string

فئة المنتج للتطبيق المرتبط بنشاط OAuth هذا. القيم المتاحة:

  • APPS_SCRIPT_API
    حزمة منتج واجهة برمجة التطبيقات لبرمجة التطبيقات
  • APPS_SCRIPT_RUNTIME
    حزمة منتج وقت تشغيل "برمجة التطبيقات"
  • CALENDAR
    حزمة منتج "تقويم Google"
  • CLASSROOM
    حزمة منتج Classroom
  • CLOUD_SEARCH
    حزمة منتج Cloud Search
  • COMMUNICATIONS
    حزمة منتج "الاتصالات"
  • CONTACTS
    حزمة منتج "جهات الاتصال"
  • DRIVE
    حزمة منتج Drive
  • GMAIL
    حزمة منتج Gmail
  • GPLUS
    حزمة منتج +Google
  • GROUPS
    حزمة منتج "المجموعات"
  • GSUITE_ADMIN
    حزمة منتجات مشرف Google Workspace
  • IDENTITY
    حزمة منتج "الهوية"
  • OTHER
    حزمة منتج للتطبيقات التي لا تندرج في الحِزم الأخرى
  • TASKS
    حزمة منتج "مهام Google"
  • VAULT
    حزمة منتج Vault
مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
{app_name} called {method_name} on behalf of {actor}

تفويض

سمح المستخدم بالوصول إلى تطبيق للحصول على بياناته.

تفاصيل الحدث
اسم الحدث authorize
المعلمات
app_name

string

التطبيق الذي تم السماح أو عدم السماح بالوصول إليه

client_id

string

معرّف العميل الذي تم منح الإذن بالوصول إليه أو إبطاله.

client_type

string

نوع العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق أصلي
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DESKTOP
    تطبيق محلي متوافق مع أجهزة سطح المكتب
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    تطبيق محلي على النظام الأساسي العام لـ Windows
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
scope

string

النطاقات التي تم منح / إبطال إذن الوصول إليها.

scope_data

message

بيانات النطاق

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
{actor} authorized access to {app_name} for {scope} scopes

رفض

تم رفض إذن الوصول إلى تطبيق.

تفاصيل الحدث
اسم الحدث deny
المعلمات
app_name

string

التطبيق الذي تم السماح أو عدم السماح بالوصول إليه

client_id

string

معرّف العميل الذي تم منح الإذن بالوصول إليه أو إبطاله.

client_type

string

نوع العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق أصلي
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DESKTOP
    تطبيق محلي متوافق مع أجهزة سطح المكتب
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    تطبيق محلي على النظام الأساسي العام لـ Windows
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
rejection_type

string

نوع الرفض القيم المتاحة:

  • CAA_FOR_OIDC_BLOCK
    تم حظر التطبيق بموجب سياسة "الوصول الواعي بالسياق" لبروتوكول OIDC.
  • EDU_UNDERAGE_BLOCK
    لم يتم ضبط التطبيق لمستخدم EDU دون السن القانوني.
  • EXPLICIT_ADMIN_BLOCK
    حظَر المشرف التطبيق صراحةً.
  • SCOPE_BLOCK
    يحاول تطبيق الوصول إلى خدمة محظورة.
scope

string

النطاقات التي تم منح / إبطال إذن الوصول إليها.

scope_data

message

بيانات النطاق

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=deny&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
{actor} access request to {app_name} for {scope} scopes is denied due to {rejection_type}

طلب

تم طلب الوصول إلى أحد التطبيقات.

تفاصيل الحدث
اسم الحدث request
المعلمات
app_name

string

التطبيق الذي تم السماح أو عدم السماح بالوصول إليه

app_request_info

string

معلومات طلب التطبيق. القيم المحتملة:

  • APP_REQUEST_TYPE_DELEGATED
    معلومات عن نطاقات طلب التطبيق المفوض، غير معروضة
  • APP_REQUEST_TYPE_INDIVIDUAL
    معلومات عن نطاقات طلب الوصول إلى التطبيق الفردي
client_id

string

معرّف العميل الذي تم منح الإذن بالوصول إليه أو إبطاله.

client_type

string

نوع العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق أصلي
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DESKTOP
    تطبيق محلي متوافق مع أجهزة سطح المكتب
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    تطبيق محلي على النظام الأساسي العام لـ Windows
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
requester_email

string

البريد الإلكتروني لمقدّم طلب التطبيق

scope

string

النطاقات التي تم منح / إبطال إذن الوصول إليها.

scope_data

message

بيانات النطاق

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
{actor} requested access to {app_name} for {scope} scopes

إلغاء

تم إلغاء إذن وصول تطبيق إلى بيانات المستخدمين.

تفاصيل الحدث
اسم الحدث revoke
المعلمات
app_name

string

التطبيق الذي تم السماح أو عدم السماح بالوصول إليه

client_id

string

معرّف العميل الذي تم منح الإذن بالوصول إليه أو إبطاله.

client_type

string

نوع العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق أصلي
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DESKTOP
    تطبيق محلي متوافق مع أجهزة سطح المكتب
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    تطبيق محلي على النظام الأساسي العام لـ Windows
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
scope

string

النطاقات التي تم منح / إبطال إذن الوصول إليها.

scope_data

message

بيانات النطاق

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
{actor} revoked access to {app_name} for {scope} scopes