Google Drive API:如何使用风险提示更低的授权范围编辑共享文件
适配需求的低风险授权方案说明
首先明确:没有比https://www.googleapis.com/auth/drive.file粒度更细的编辑类授权范围,但你当前的需求完全可以在使用该低风险范围的前提下实现,不需要申请全量drive权限。
你之前使用drive.file范围只能编辑个人所有文件,是对该范围的授权规则理解有误:drive.file的授权逻辑是允许应用操作两类文件:一类是应用自身创建的文件,另一类是所有用户通过应用内置的Google Picker组件主动选中的文件,和文件所有者无关,不管是用户个人所有,还是其他人共享给用户的文件,只要用户在应用唤起的Picker中选中过该文件,应用就可以获得对应文件的编辑权限。
具体落地只需要做一处改造:
- 在你的Web应用前端接入Google Drive Picker组件,用户需要编辑文件时,先唤起Picker让用户自主选择目标文件(支持筛选展示共享给用户的文件),选中后你拿到的文件ID就可以正常调用Drive API做编辑操作,无需额外权限。
drive.file范围的授权提示仅会说明「应用可访问你在本应用中选择的Google Drive文件」,属于Google官方定义的低风险非敏感权限,不会触发高风险红色警告。
如果你的业务场景确实不允许增加用户手动选文件的步骤,没有其他更细的官方授权范围可选,只能使用https://www.googleapis.com/auth/drive范围,此时可以提交Google OAuth应用正式验证:上传应用隐私政策、功能说明、操作演示视频,证明你不会滥用全量权限,只会编辑用户相关的个人和共享文件,验证通过后高风险提示会被降级,不会展示醒目的红色警告,用户接受度会大幅提升。
内容的提问来源于stack exchange,提问作者Marco Carnazzo
相关产品推荐
相关产品推荐

