YouTube Reporting API y YouTube Analytics API admiten el protocolo OAuth 2.0 para autorizar el acceso a los datos privados del usuario. En la siguiente lista, se explican algunos conceptos básicos de OAuth 2.0:
-
Cuando un usuario intenta usar por primera vez una funcionalidad de la aplicación que requiere el acceso a una Google Account or YouTube account, la aplicación inicia el proceso de autorización de OAuth 2.0.
-
La aplicación dirige al usuario al servidor de autorización de Google. El vínculo a esa página especifica el
scope
de acceso que tu aplicación solicita para la cuenta del usuario.scope
especifica los recursos que tu aplicación puede recuperar, insertar, actualizar o borrar cuando actúa como el usuario autenticado. -
Si el usuario da su consentimiento y autoriza a la aplicación a acceder a esos recursos, Google genera un token para la aplicación. Dependiendo del tipo de aplicación, puede validar el token o cambiarlo por uno de otro tipo.
Por ejemplo, una aplicación web del servidor cambia el token que se generó por un token de acceso y otro de actualización. El token de acceso permite a la aplicación autorizar solicitudes en nombre del usuario, mientras que el token de actualización permite a la aplicación obtener un nuevo token de acceso cuando el original expire.
Importante: Debes obtener credenciales de autorización en la Consola de API de Google para poder usar la autorización de OAuth 2.0.
Flujos de OAuth 2.0
Las API de Google admiten varios casos de uso de OAuth 2.0:
- El flujo de apps web del servidor es compatible con las aplicaciones web que pueden almacenar información persistente de forma segura.
- El flujo de apps web de JavaScript es compatible con las aplicaciones de JavaScript que se ejecutan en un navegador.
- El flujo de apps para dispositivos móviles y computadoras de escritorio admite aplicaciones instaladas en un dispositivo, como un teléfono o una computadora.
- El flujo de OAuth 2.0 para TVs y dispositivos de entrada limitada es compatible con dispositivos con capacidades limitadas de entrada, como consolas de juegos y cámaras de video. The YouTube Reporting and YouTube Analytics APIs do not currently support the OAuth 2.0 flow for devices.
- El flujo de OAuth 2.0 para el flujo de cuentas de servicio admite interacciones de servidor a servidor que no acceden a la información del usuario. Sin embargo, YouTube Reporting API y YouTube Analytics API no admiten este flujo. Since there is no way to link a Service Account to a YouTube account, attempts to authorize requests with this flow will generate an error.
Identifica permisos de acceso
Los alcances permiten que la aplicación solo solicite acceso a los recursos que necesita, a la vez que permiten que los usuarios controlen la cantidad de acceso que otorgan a la aplicación. Por lo tanto, es posible que exista una relación inversa entre la cantidad de alcances solicitados y la probabilidad de obtener el consentimiento del usuario.
Antes de comenzar a implementar la autorización de OAuth 2.0, te recomendamos que identifiques los permisos para los que tu app necesitará permiso de acceso.
La API de YouTube Analytics usa los siguientes alcances:
Alcances | |
---|---|
https://www.googleapis.com/auth/youtube | Administra tu cuenta de YouTube |
https://www.googleapis.com/auth/youtube.readonly | Ver su cuenta de YouTube |
https://www.googleapis.com/auth/youtubepartner | Ver y administrar sus activos y contenido asociado en YouTube. |
https://www.googleapis.com/auth/yt-analytics-monetary.readonly | Ver informes de YouTube Analytics monetarios y no monetarios para su contenido de YouTube. |
https://www.googleapis.com/auth/yt-analytics.readonly | Ver informes de YouTube Analytics para su contenido de YouTube |
La API de informes de YouTube utiliza los siguientes alcances:
Alcances | |
---|---|
https://www.googleapis.com/auth/yt-analytics-monetary.readonly | Ver informes de YouTube Analytics monetarios y no monetarios para su contenido de YouTube. |
https://www.googleapis.com/auth/yt-analytics.readonly | Ver informes de YouTube Analytics para su contenido de YouTube |
El documento Permisos de la API de OAuth 2.0 contiene una lista completa de los alcances que puedes usar para acceder a las API de Google.