ตรวจสอบสิทธิ์และให้สิทธิ์คำขอ Meet REST API

การตรวจสอบสิทธิ์และการให้สิทธิ์เป็นกลไกที่ใช้เพื่อยืนยันตัวตนและสิทธิ์เข้าถึงทรัพยากรตามลำดับ เอกสารนี้สรุปวิธีการทำงานของการตรวจสอบสิทธิ์และการให้สิทธิ์สำหรับคำขอ Google Meet REST API

คู่มือนี้อธิบายวิธีใช้ OAuth 2.0 กับข้อมูลเข้าสู่ระบบ Google ของผู้ใช้เพื่อ เข้าถึง Meet REST API การตรวจสอบสิทธิ์และการให้สิทธิ์ด้วยข้อมูลเข้าสู่ระบบของผู้ใช้ช่วยให้แอป Meet เข้าถึงข้อมูลผู้ใช้และดำเนินการในนามของผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์ได้ การตรวจสอบสิทธิ์ในนามของผู้ใช้จะทำให้แอปมีสิทธิ์เหมือนกับผู้ใช้รายนั้นและดำเนินการได้ราวกับว่าผู้ใช้รายนั้นเป็นผู้ดำเนินการ

คำศัพท์สำคัญ

ต่อไปนี้เป็นรายการคำที่เกี่ยวข้องกับการตรวจสอบสิทธิ์และการให้สิทธิ์

การตรวจสอบสิทธิ์

การดำเนินการเพื่อให้แน่ใจว่า Principal ซึ่งอาจเป็นผู้ใช้

หรือแอปที่ดำเนินการในนามของผู้ใช้ เป็นบุคคลที่กล่าวอ้าง เมื่อเขียนแอป Google Workspace คุณควรทราบประเภทการตรวจสอบสิทธิ์ต่อไปนี้ การตรวจสอบสิทธิ์ของผู้ใช้และการตรวจสอบสิทธิ์ของแอป สำหรับ Meet REST API คุณจะตรวจสอบสิทธิ์ได้โดยใช้การตรวจสอบสิทธิ์ของผู้ใช้เท่านั้น

การให้สิทธิ์

สิทธิ์หรือ "อำนาจ" ที่ Principal มีในการเข้าถึง

ข้อมูลหรือดำเนินการ การให้สิทธิ์จะดำเนินการผ่านโค้ดที่คุณเขียนในแอป โค้ดนี้จะแจ้งให้ผู้ใช้ทราบว่าแอปต้องการดำเนินการในนามของผู้ใช้ และหากได้รับอนุญาต ก็จะใช้ข้อมูลเข้าสู่ระบบที่ไม่ซ้ำกันของแอปเพื่อรับโทเค็นเพื่อการเข้าถึงจาก Google เพื่อเข้าถึงข้อมูลหรือดำเนินการ

ขอบเขต Meet REST API

ขอบเขตการให้สิทธิ์คือสิทธิ์ที่คุณขอให้ผู้ใช้ให้สิทธิ์แอปในการเข้าถึงเนื้อหาการประชุม เมื่อมีคนติดตั้งแอป ระบบจะขอให้ผู้ใช้ตรวจสอบขอบเขตเหล่านี้ โดยทั่วไป คุณควรเลือกขอบเขตที่แคบที่สุดเท่าที่จะเป็นไปได้ และหลีกเลี่ยงการขอขอบเขตที่แอปไม่จำเป็นต้องใช้ ผู้ใช้จะให้สิทธิ์เข้าถึงขอบเขตที่จำกัดและอธิบายไว้อย่างชัดเจนได้ง่ายกว่า

Meet REST API รองรับขอบเขต OAuth 2.0 ต่อไปนี้

รหัสขอบเขต คำอธิบาย การใช้งาน
https://www.googleapis.com/auth/meetings.space.settings แก้ไขและดูการตั้งค่าสำหรับการโทรผ่าน Google Meet ทั้งหมด ไม่ละเอียดอ่อน
https://www.googleapis.com/auth/meetings.space.created อนุญาตให้แอปสร้าง แก้ไข และอ่านข้อมูลเมตาเกี่ยวกับห้องประชุมที่แอปสร้างขึ้น ละเอียดอ่อน
https://www.googleapis.com/auth/meetings.space.readonly อนุญาตให้แอปอ่านข้อมูลเมตาเกี่ยวกับห้องประชุมที่ผู้ใช้มีสิทธิ์เข้าถึง ละเอียดอ่อน
https://www.googleapis.com/auth/drive.readonly อนุญาตให้แอปดาวน์โหลดไฟล์การบันทึกและข้อความถอดเสียงจาก Google Drive API จำกัด

ขอบเขต OAuth 2.0 ที่เกี่ยวข้องกับ Meet ต่อไปนี้อยู่ใน รายการขอบเขต Google Drive API

รหัสขอบเขต คำอธิบาย การใช้งาน
https://www.googleapis.com/auth/drive.meet.readonly ดูไฟล์ในไดรฟ์ที่ Google Meet สร้างหรือแก้ไข จำกัด

คอลัมน์การใช้งานในตารางจะระบุระดับความละเอียดอ่อนของแต่ละขอบเขตตามคำจำกัดความต่อไปนี้

หากแอปต้องมีสิทธิ์เข้าถึง Google API อื่นๆ คุณก็เพิ่มขอบเขตเหล่านั้นได้เช่นกัน ดูข้อมูลเพิ่มเติมเกี่ยวกับขอบเขต Google API ได้ที่ การใช้ OAuth 2.0 เพื่อ เข้าถึง Google APIs

หากต้องการกำหนดข้อมูลที่จะแสดงต่อผู้ใช้และผู้ตรวจสอบแอป โปรดดูหัวข้อ กำหนดค่าหน้าจอขอความยินยอม OAuth และเลือก ขอบเขต

ดูข้อมูลเพิ่มเติมเกี่ยวกับขอบเขต OAuth 2.0 ที่เฉพาะเจาะจงได้ที่ ขอบเขต OAuth 2.0 สำหรับ Google APIs

ตรวจสอบสิทธิ์และให้สิทธิ์โดยใช้การมอบสิทธิ์ทั่วทั้งโดเมน

หากคุณเป็นผู้ดูแลระบบโดเมน คุณสามารถมอบสิทธิ์ทั่วทั้งโดเมน เพื่ออนุญาตให้บัญชีบริการของ แอปพลิเคชันเข้าถึงข้อมูลของผู้ใช้ได้โดยไม่ต้องขอความยินยอมจาก ผู้ใช้แต่ละคน หลังจากกำหนดค่าการมอบสิทธิ์ทั่วทั้งโดเมนแล้ว บัญชีบริการ จะสามารถเข้าถึงบัญชีผู้ใช้ ในนามได้ แม้ว่าจะใช้บัญชีบริการสำหรับการตรวจสอบสิทธิ์ แต่การมอบสิทธิ์ทั่วทั้งโดเมนจะเข้าถึงผู้ใช้ในนาม จึงถือเป็นการ ตรวจสอบสิทธิ์ของผู้ใช้ ความสามารถใดก็ตามที่ต้องมีการตรวจสอบสิทธิ์ของผู้ใช้จะใช้การมอบสิทธิ์ทั่วทั้งโดเมนได้