【发布时间】:2015-01-16 07:31:21
【问题描述】:
我的应用根据用户所属的组为用户提供不同的访问级别。因此,我的应用需要访问 Admin SDK 的directory_v1/groups/list api。例如,我想打电话:
https://www.googleapis.com/admin/directory/v1/groups?userKey={USER_EMAIL}&key={YOUR_API_KEY}
我厌倦了启用 Admin SDK api 和生成密钥,因为我没有看到任何关于允许密钥使用的方法的精细控制。
有什么方法可以在不使用 Admin SDK 的情况下访问用户所属的组,或者锁定对 API 的访问,以便我的应用只能访问用户所属的组列表,而不是Admin SDK 的全部功能?
谢谢
【问题讨论】:
-
如果你想获取用户组的信息,你必须使用 ADMIN SDK,这是唯一的选择。但是你可以通过使用“范围”来限制你的APP的访问。例如,如果您只想检索组列表,请使用范围“googleapis.com/auth/admin.directory.group.readonly”。这是附加信息的链接developers.google.com/admin-sdk/directory/v1/guides/authorizing
标签: google-api google-admin-sdk