2017-03-02 3 views
0

Java Script GoogleドライブAPIを使用していて、GoogleドライブのコンテンツをAPI経由で正常に取得できました。Googleドライブの特定のフォルダにGoogleドライブAPI経由でログインしているユーザーにアクセスを許可する方法

ここで特定のフォルダに特定のファイルがあり、他のユーザーが自分のアプリケーションにログインすると、ドライブ内のこれらのファイルにアクセスできます。これは、ユーザーが自分のAPPにログインしてGoogleドライブのファイルにアクセスできる現在のGoogleドライブAPIで可能ですか?ここで

がGoogleドライブからファイルを取得するためのコードです:

<!DOCTYPE html> 
<html> 
    <head> 
    <title>Drive API Quickstart</title> 
    <meta charset='utf-8' /> 
    </head> 
    <body> 
    <p>Drive API Quickstart</p> 

    <!--Add buttons to initiate auth sequence and sign out--> 
    <button id="authorize-button" style="display: none;">Authorize</button> 
    <button id="signout-button" style="display: none;">Sign Out</button> 

    <pre id="content"></pre> 

    <script type="text/javascript"> 
     // Client ID and API key from the Developer Console 
     var CLIENT_ID = 'CLIENT_ID_GOES_HERE'; 

     // Array of API discovery doc URLs for APIs used by the quickstart 
     var DISCOVERY_DOCS = ["https://www.googleapis.com/discovery/v1/apis/drive/v3/rest"]; 

     // Authorization scopes required by the API; multiple scopes can be 
     // included, separated by spaces. 
     var SCOPES = 'https://www.googleapis.com/auth/drive.metadata.readonly'; 

     var authorizeButton = document.getElementById('authorize-button'); 
     var signoutButton = document.getElementById('signout-button'); 

     /** 
     * On load, called to load the auth2 library and API client library. 
     */ 
     function handleClientLoad() { 
     gapi.load('client:auth2', initClient); 
     } 

     /** 
     * Initializes the API client library and sets up sign-in state 
     * listeners. 
     */ 
     function initClient() { 
     gapi.client.init({ 
      discoveryDocs: DISCOVERY_DOCS, 
      clientId: CLIENT_ID, 
      scope: SCOPES 
     }).then(function() { 
      // Listen for sign-in state changes. 
      gapi.auth2.getAuthInstance().isSignedIn.listen(updateSigninStatus); 

      // Handle the initial sign-in state. 
      updateSigninStatus(gapi.auth2.getAuthInstance().isSignedIn.get()); 
      authorizeButton.onclick = handleAuthClick; 
      signoutButton.onclick = handleSignoutClick; 
     }); 
     } 

     /** 
     * Called when the signed in status changes, to update the UI 
     * appropriately. After a sign-in, the API is called. 
     */ 
     function updateSigninStatus(isSignedIn) { 
     if (isSignedIn) { 
      authorizeButton.style.display = 'none'; 
      signoutButton.style.display = 'block'; 
      listFiles(); 
     } else { 
      authorizeButton.style.display = 'block'; 
      signoutButton.style.display = 'none'; 
     } 
     } 

     /** 
     * Sign in the user upon button click. 
     */ 
     function handleAuthClick(event) { 
     gapi.auth2.getAuthInstance().signIn(); 
     } 

     /** 
     * Sign out the user upon button click. 
     */ 
     function handleSignoutClick(event) { 
     alert('out'); 
     auth2.disconnect(); 
     gapi.auth2.getAuthInstance().signOut(); 
     } 

     /** 
     * Append a pre element to the body containing the given message 
     * as its text node. Used to display the results of the API call. 
     * 
     * @param {string} message Text to be placed in pre element. 
     */ 
     function appendPre(message) { 
     var pre = document.getElementById('content'); 
     var textContent = document.createTextNode(message + '\n'); 
     pre.appendChild(textContent); 
     } 

     /** 
     * Print files. 
     */ 
     function listFiles() { 
     gapi.client.drive.files.list({ 
      'pageSize': 10, 
      'fields': "nextPageToken, files(id, name)" 
     }).then(function(response) { 
      appendPre('Files:'); 
      var files = response.result.files; 
      if (files && files.length > 0) { 
      for (var i = 0; i < files.length; i++) { 
       var file = files[i]; 
       appendPre(file.name + ' (' + file.id + ')'); 
      } 
      } else { 
      appendPre('No files found.'); 
      } 
     }); 
     } 

    </script> 

    <script async defer src="https://apis.google.com/js/api.js" 
     onload="this.onload=function(){};handleClientLoad()" 
     onreadystatechange="if (this.readyState === 'complete') this.onload()"> 
    </script> 
    </body> 
</html> 
+0

このAPIの経験がある人は誰ですか? – Wolverine

答えて

0

アプリケーションがユーザーデータにアクセスする必要があるこのdocumentation、から基づいて、それはGoogleがアクセスの特定のscopeを要求します。

スコープhttps://www.googleapis.com/auth/drive.fileは実用的な方法でこのバランスを打ちます。おそらく、ユーザーは理解しやすい理由から、自分が信頼するアプリを持つファイルを開くか作成するだけです。述べhereとして

、ファイル&フォルダへのアクセスは、アクセス制御リスト(ACL)によって決定されます。 ACLは、ユーザーが読み取りや書き込みなどのファイルに対して操作を実行できるかどうかを決定するアクセス許可のリストです。アクセス許可と役割の詳細については、permissions guideを参照してください。

関連する問題