ruf*_*ufo 6 security google-drive-api
我们正在创建一个桌面应用程序,该应用程序连接到Google云端硬盘并在用户选择的图片中执行一些处理.请注意,图片以任何方式存储在那里(假设用户使用桌面版Google云端硬盘同步工具上传了这些图片).
根据此https://developers.google.com/drive/apps_overview,应用可以请求对云端硬盘应用创建的文件或所有文件的权限.
似乎如果您创建Web Google Drive应用程序,用户可以选择在逐个文件的基础上授予权限.
但是,如果用户将文件夹权限授予我们的Google云端硬盘桌面应用程序,我们希望我们的软件只能看到用户明确授予我们应用程序的文件夹/文件.
否则我们需要访问他们的所有文件,这对用户来说是一种安全问题(如果他们拥有所有类型的文件,有些甚至可能是敏感的,如果我们只使用它们,为什么他们会给我们访问权限?一个子集).
注意:在我的测试中,我使用的是OAuth 2,它运行正常.只是我们被迫要求完整的权限.我们使用.NET,而不是重要.
谢谢.
正如您所提到的,每个文件夹的权限对您来说是理想的.我们了解此功能,并在将来的版本中制定计划.其他一些有趣的范围是只能访问某些文件类型.遗憾的是,如果您正在构建桌面应用程序,那么您仍然无法使用完全访问驱动器范围(或者如果您不需要编辑文件则使用只读范围).
| 归档时间: |
|
| 查看次数: |
848 次 |
| 最近记录: |