代码之家  ›  专栏  ›  技术社区  ›  Vee6

可以通过API密钥访问GSuite吗?

  •  0
  • Vee6  · 技术社区  · 7 年前

    假设我有一个简单的节点后端应用程序,在运行时需要连接到一个特定的GSuite实例,查询一些东西(用户、组等),然后关闭,直到需要时才重新运行,这可能意味着需要很长的时间或几秒钟。从我从Google的文档中收集到的信息来看,可能有多种方法可以做到这一点,包括拥有OAuth客户机,在设置它、管理令牌生命周期等方面遵循整个流程。

    但是,出于各种原因,我现在不想使用这个选项,我想知道是否有任何方法可以通过API密钥/秘密进行访问,就像现在许多其他第三方服务所允许的那样。简单地说,我想在GSuite上的某个地方生成一个密钥对,不知道在哪里,并将这些密钥用于auth而不是OAuth,Google建议这是可能的,无论是在GSuite管理应用程序上(链接断开,不会有任何结果——这并不奇怪),还是在GCloud API和Credentials子页面上,您都可以在其中设置凭据(但是那里说API密钥只能用于非常有限的资源,它们都与GSuite无关)。

    1 回复  |  直到 7 年前
        1
  •  1
  •   Matt Wilbert    7 年前

    我认为你最好的选择是看看你想做的事情是否可以通过服务帐户来完成。您可以创建一个服务帐户,在GSuite中授予它管理员权限,启用一些api,然后该帐户可以在不直接使用OAuth的情况下执行许多操作。然后,可以将服务帐户的凭据作为json密钥文件提供给您的应用程序,该文件可用于向GSuite进行身份验证。您也可以将服务帐户权限授予特定对象,如驱动器中的文件,但听起来这不足以满足您的需要。

    一个可能有助于详细说明如何做到这一点的指南是 https://m.fin.com/2017/10/04/navigating-the-google-suite-directory-api/