【问题标题】:Reseller API not working via service account经销商 API 无法通过服务帐户工作
【发布时间】:2013-11-11 15:38:31
【问题描述】:

我们无法使用服务帐号进行转销商 API 调用。链接上的步骤:

https://developers.google.com/drive/delegation#delegate_domain-wide_authority_to_your_service_account

没有运气就被跟踪了。

关于

【问题讨论】:

  • 你能分享你的代码吗?作为经销商用户,您是否需要在此处使用服务帐户而不是普通的 OAuth 2.0 身份验证?
  • 嗨,我们使用我们内部的通用 SOAP API 将 google apis 暴露给公司内的其他运营国家(报告、审计和数据转换发生在中间)现在我们只是用来自 Google 的 java 库,获取该令牌并使用 REST 客户端手动测试 API。到目前为止,我们能够访问 SiteVerification API,但不能访问 Reseller 或 Directory API。

标签: google-admin-sdk google-reseller-api


【解决方案1】:

在对目录或转销商 API 执行服务帐户身份验证时,您必须在实例中模拟具有适当权限以进行 API 调用的 Google Apps 用户。这是通过 service account documentation 中描述的 prn 参数完成的。指定 prn 用户的方式因客户端库而异。

【讨论】:

  • 很高兴终于知道模拟是访问经销商 api 的关键,但是您有任何关于使用 Golang 库执行此操作的信息吗?我找不到任何...尤其是在使用 DefaultClient 使用 ENV 变量获取服务帐户时。
  • 当然,对不起,我的错,没有看到当前问题是多久以前的。仅供参考:stackoverflow.com/questions/50029586/…
【解决方案2】:

是的,现在可以了。以防万一您使用 PHP 库(来自 google) - 它应该是这样的:

$cred = new Google_Auth_AssertionCredentials(
  'e-mail from the API user',
  ['https://www.googleapis.com/auth/apps.order'],
  'Content from your P12 key file',
  'notasecret',
  'http://oauth.net/grant_type/jwt/1.0/bearer',
  'the-email@of-the-real-account.com'
);

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-09-18
    • 2016-08-23
    • 2018-02-20
    • 2022-11-08
    • 2020-11-02
    • 2020-12-13
    • 1970-01-01
    • 2016-03-18
    相关资源
    最近更新 更多