OAuth 2.0 Kimlik Doğrulamasını Uygulama

YouTube Live Streaming API, gizli kullanıcı verilerine erişim yetkisi vermek için OAuth 2.0 protokolünü destekler. Aşağıdaki listede bazı temel OAuth 2.0 kavramları açıklanmaktadır:

  • Bir kullanıcı, uygulamanızda, kullanıcının bir Google Account or YouTube account uygulamasına giriş yapmasını gerektiren işlevi ilk kez kullanmayı denediğinde, uygulamanız OAuth 2.0 yetkilendirme işlemini başlatır.

  • Uygulamanız, kullanıcıyı Google'ın yetkilendirme sunucusuna yönlendirir. Bu sayfanın bağlantısı, uygulamanızın kullanıcı hesabı için istediği erişim scope adresini belirtir. scope, uygulamanızın kimliği doğrulanmış kullanıcı olarak hareket ederken alabileceği, ekleyebileceği, güncelleyebileceği veya silebileceği kaynakları belirtir.

  • Kullanıcı, uygulamanızın bu kaynaklara erişmesi için yetkilendirmeyi kabul ederse Google, uygulamanıza bir jeton döndürür. Uygulamanızın türüne bağlı olarak jetonu doğrular veya farklı bir jeton türüyle değiştirir.

    Örneğin, sunucu tarafı bir web uygulaması, döndürülen jetonu bir erişim jetonu ve bir yenileme jetonu olarak değiştirir. Erişim jetonu, uygulamanın kullanıcı adına istekleri yetkilendirmesini sağlar. Yenileme jetonu ise orijinal erişim jetonunun süresi dolduğunda uygulamanın yeni bir erişim jetonu almasına olanak tanır.

Önemli: OAuth 2.0 Yetkilendirmesini kullanmak için Google API Konsolu'ndan yetkilendirme kimlik bilgilerini almanız gerekir.

Not: YouTube Canlı'yı kullanmak için kanalların onaylanmış olması gerekir. Bu özellik, kanal sahibinin kanalda canlı içerik akışı gerçekleştirmesini sağlar. API gönderirseniz kanalı etkin veya akış için uygun olmayan kimliği doğrulanmış bir kullanıcı adına yapılan istekler canlı içerik varsa API bir insufficientPermissions hatası döndürür.

OAuth 2.0 akışları

Google API'leri, OAuth 2.0 ile ilgili çeşitli kullanım alanlarını destekler:

  • Sunucu tarafı web uygulamaları akışı, kalıcı bilgileri güvenli bir şekilde depolayabilen web uygulamalarını destekler.
  • JavaScript web uygulamaları akışı, tarayıcıda çalışan JavaScript uygulamalarını destekler.
  • Mobil ve masaüstü uygulamaları akışı, telefon veya bilgisayar gibi bir cihazda yüklü uygulamaları destekler.
  • TV'ler ve sınırlı girişli cihazlar akışı, oyun konsolları ve video kameralar gibi sınırlı giriş özelliklerine sahip cihazları destekler.
  • Hizmet hesabı akışı için OAuth 2.0 akışı, kullanıcı bilgilerine erişemeyen sunucudan sunucuya etkileşimleri destekler. Ancak YouTube Live Streaming API bu akışı desteklemiyor. Since there is no way to link a Service Account to a YouTube account, attempts to authorize requests with this flow will generate a NoLinkedYouTubeAccount error.