OAuth Token Audit Activity Events

本文档列出了各种类型的 OAuth 令牌审核活动事件的事件和参数。您可以通过调用 Activities.list() 并使用 applicationName=token 来检索这些事件。

身份验证

此类事件会随 type=auth 一起返回。

活动

应用的访问活动。

活动详情
事件名称 activity
参数
api_name

string

OAuth Activity 中使用的 API 名称。

app_name

string

被授予或撤销访问权限的应用。

client_id

string

已授予 / 撤消访问权限的客户端 ID。

client_type

string

客户端类型。 可能的值:

  • CONNECTED_DEVICE
    已连接的设备客户端。
  • NATIVE_ANDROID
    Android 应用。
  • NATIVE_APPLICATION
    原生应用。
  • NATIVE_CHROME_EXTENSION
    Chrome 应用。
  • NATIVE_DESKTOP
    原生桌面应用。
  • NATIVE_DEVICE
    原生设备应用。
  • NATIVE_IOS
    iOS 应用。
  • NATIVE_SONY
    原生 Sony 应用。
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    原生通用 Windows 平台应用。
  • TYPE_UNSPECIFIED
    未指定的客户端类型。
  • WEB
    Web 应用。
method_name

string

OAuth Activity 中使用的方法名称。

num_response_bytes

integer

OAuth 活动中的响应字节数。

product_bucket

string

与此 OAuth 活动关联的应用的产品类别。 可能的值:

  • APPS_SCRIPT_API
    Apps 脚本 API 产品类别。
  • APPS_SCRIPT_RUNTIME
    “Apps 脚本运行时”产品类别。
  • CALENDAR
    “日历”产品类别。
  • CLASSROOM
    “Google 课堂”产品类别。
  • CLOUD_SEARCH
    Cloud Search 产品类别。
  • COMMUNICATIONS
    “通讯”产品类别。
  • CONTACTS
    “通讯录”产品类别。
  • DRIVE
    “云端硬盘”产品类别。
  • GMAIL
    “Gmail”产品类别。
  • GPLUS
    “Google+”产品类别。
  • GROUPS
    “群组”产品类别。
  • GSUITE_ADMIN
    “Google Workspace 管理员”产品类别。
  • IDENTITY
    “Identity”产品类别。
  • OTHER
    不属于其他类别的应用产品类别。
  • TASKS
    “Tasks”产品类别。
  • VAULT
    “保险柜”产品类别。
示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=activity&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{app_name} called {method_name} on behalf of {actor}

授权

用户授权应用访问其数据。

活动详情
事件名称 authorize
参数
app_name

string

被授予或撤销访问权限的应用。

client_id

string

已授予 / 撤消访问权限的客户端 ID。

client_type

string

客户端类型。 可能的值:

  • CONNECTED_DEVICE
    已连接的设备客户端。
  • NATIVE_ANDROID
    Android 应用。
  • NATIVE_APPLICATION
    原生应用。
  • NATIVE_CHROME_EXTENSION
    Chrome 应用。
  • NATIVE_DESKTOP
    原生桌面应用。
  • NATIVE_DEVICE
    原生设备应用。
  • NATIVE_IOS
    iOS 应用。
  • NATIVE_SONY
    原生 Sony 应用。
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    原生通用 Windows 平台应用。
  • TYPE_UNSPECIFIED
    未指定的客户端类型。
  • WEB
    Web 应用。
scope

string

授予 / 撤消访问权限的范围。

scope_data

message

范围数据。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=authorize&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{actor} authorized access to {app_name} for {scope} scopes

拒绝

应用访问遭拒。

活动详情
事件名称 deny
参数
app_name

string

被授予或撤销访问权限的应用。

client_id

string

已授予 / 撤消访问权限的客户端 ID。

client_type

string

客户端类型。 可能的值:

  • CONNECTED_DEVICE
    已连接的设备客户端。
  • NATIVE_ANDROID
    Android 应用。
  • NATIVE_APPLICATION
    原生应用。
  • NATIVE_CHROME_EXTENSION
    Chrome 应用。
  • NATIVE_DESKTOP
    原生桌面应用。
  • NATIVE_DEVICE
    原生设备应用。
  • NATIVE_IOS
    iOS 应用。
  • NATIVE_SONY
    原生 Sony 应用。
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    原生通用 Windows 平台应用。
  • TYPE_UNSPECIFIED
    未指定的客户端类型。
  • WEB
    Web 应用。
rejection_type

string

拒绝类型。 可能的值:

  • CAA_FOR_OIDC_BLOCK
    应用被 CAA 阻止,无法使用 OIDC。
  • EDU_UNDERAGE_BLOCK
    未针对未达到年龄要求的教育版用户配置应用。
  • EXPLICIT_ADMIN_BLOCK
    管理员已明确屏蔽应用。
  • SCOPE_BLOCK
    应用尝试访问受限制的服务。
scope

string

授予 / 撤消访问权限的范围。

scope_data

message

范围数据。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=deny&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{actor} access request to {app_name} for {scope} scopes is denied due to {rejection_type}

请求

已为应用申请访问权限。

活动详情
事件名称 request
参数
app_name

string

被授予或撤销访问权限的应用。

app_request_info

string

应用请求信息。 可能的值:

  • APP_REQUEST_TYPE_DELEGATED
    委托的应用请求范围信息,未显示。
  • APP_REQUEST_TYPE_INDIVIDUAL
    各个应用请求的范围信息。
client_id

string

已授予 / 撤消访问权限的客户端 ID。

client_type

string

客户端类型。 可能的值:

  • CONNECTED_DEVICE
    已连接的设备客户端。
  • NATIVE_ANDROID
    Android 应用。
  • NATIVE_APPLICATION
    原生应用。
  • NATIVE_CHROME_EXTENSION
    Chrome 应用。
  • NATIVE_DESKTOP
    原生桌面应用。
  • NATIVE_DEVICE
    原生设备应用。
  • NATIVE_IOS
    iOS 应用。
  • NATIVE_SONY
    原生 Sony 应用。
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    原生通用 Windows 平台应用。
  • TYPE_UNSPECIFIED
    未指定的客户端类型。
  • WEB
    Web 应用。
requester_email

string

应用请求者的电子邮件地址。

scope

string

授予 / 撤消访问权限的范围。

scope_data

message

范围数据。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{actor} requested access to {app_name} for {scope} scopes

撤消

撤消了应用对用户数据的访问权限。

活动详情
事件名称 revoke
参数
app_name

string

被授予或撤销访问权限的应用。

client_id

string

已授予 / 撤消访问权限的客户端 ID。

client_type

string

客户端类型。 可能的值:

  • CONNECTED_DEVICE
    已连接的设备客户端。
  • NATIVE_ANDROID
    Android 应用。
  • NATIVE_APPLICATION
    原生应用。
  • NATIVE_CHROME_EXTENSION
    Chrome 应用。
  • NATIVE_DESKTOP
    原生桌面应用。
  • NATIVE_DEVICE
    原生设备应用。
  • NATIVE_IOS
    iOS 应用。
  • NATIVE_SONY
    原生 Sony 应用。
  • NATIVE_UNIVERSAL_WINDOWS_PLATFORM
    原生通用 Windows 平台应用。
  • TYPE_UNSPECIFIED
    未指定的客户端类型。
  • WEB
    Web 应用。
scope

string

授予 / 撤消访问权限的范围。

scope_data

message

范围数据。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/token?eventName=revoke&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{actor} revoked access to {app_name} for {scope} scopes