Referencia de ámbitos de OAuth
Explore los alcances de OAuth2 entre los principales proveedores con nuestra referencia gratuita de alcances de OAuth. Busque en más de 300 ámbitos de Google, GitHub, Microsoft, Facebook, Twitter/X, Slack y Stripe. Encuentre las cadenas de alcance exactas que necesita para su integración OAuth2, organizadas por proveedor y categoría. Cada alcance incluye una descripción en inglés simple y un indicador de alcance sensible para permisos privilegiados. Haga clic en cualquier alcance para copiarlo al instante. No es necesario registrarse.
Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more
Authentication
3openidAssociate your Google Account with your app for sign-in
emailView your email address
profileView your basic profile info (name, avatar, etc.)
User Info
2https://www.googleapis.com/auth/userinfo.emailView your email address
https://www.googleapis.com/auth/userinfo.profileView your basic profile info
Drive
61 sensitivehttps://www.googleapis.com/auth/drivesensitiveFull access to Google Drive files
https://www.googleapis.com/auth/drive.fileAccess files created or opened by your app
https://www.googleapis.com/auth/drive.readonlyView files and metadata in Google Drive
https://www.googleapis.com/auth/drive.metadata.readonlyView file metadata in Google Drive
https://www.googleapis.com/auth/drive.appdataAccess app-specific data in Google Drive
https://www.googleapis.com/auth/drive.photos.readonlyView photos in Google Drive
Gmail
54 sensitivehttps://www.googleapis.com/auth/gmail.readonlysensitiveView email messages and settings
https://www.googleapis.com/auth/gmail.sendsensitiveSend email on your behalf
https://www.googleapis.com/auth/gmail.composesensitiveCreate and send email drafts
https://www.googleapis.com/auth/gmail.modifysensitiveView, modify, and delete email messages
https://www.googleapis.com/auth/gmail.labelsManage mailbox labels
Calendar
31 sensitivehttps://www.googleapis.com/auth/calendarsensitiveFull access to calendars
https://www.googleapis.com/auth/calendar.readonlyView calendar events
https://www.googleapis.com/auth/calendar.eventsCreate and manage calendar events
Contacts
21 sensitivehttps://www.googleapis.com/auth/contactssensitiveFull access to contacts
https://www.googleapis.com/auth/contacts.readonlyView contacts
Photos
41 sensitivehttps://www.googleapis.com/auth/photoslibrarysensitiveFull access to Google Photos library
https://www.googleapis.com/auth/photoslibrary.readonlyView Google Photos library
https://www.googleapis.com/auth/photoslibrary.appendonlyUpload media to Google Photos
https://www.googleapis.com/auth/photoslibrary.sharingManage Google Photos sharing settings
YouTube
42 sensitivehttps://www.googleapis.com/auth/youtubesensitiveFull access to YouTube account
https://www.googleapis.com/auth/youtube.readonlyView YouTube account info and videos
https://www.googleapis.com/auth/youtube.uploadUpload videos to YouTube
https://www.googleapis.com/auth/youtubepartnersensitiveAccess YouTube Partner revenue data
Sheets
21 sensitivehttps://www.googleapis.com/auth/spreadsheetssensitiveFull access to Google Sheets and data
https://www.googleapis.com/auth/spreadsheets.readonlyView Google Sheets data
Docs
21 sensitivehttps://www.googleapis.com/auth/documentssensitiveFull access to Google Docs
https://www.googleapis.com/auth/documents.readonlyView Google Docs content
Analytics
32 sensitivehttps://www.googleapis.com/auth/analytics.readonlyView Google Analytics data
https://www.googleapis.com/auth/analytics.editsensitiveEdit Google Analytics configurations
https://www.googleapis.com/auth/analytics.manage.userssensitiveManage Google Analytics users
Cloud Platform
84 sensitivehttps://www.googleapis.com/auth/cloud-platformsensitiveFull access to Google Cloud Platform services
https://www.googleapis.com/auth/cloud-platform.read-onlyView GCP resources and data
https://www.googleapis.com/auth/devstorage.full_controlsensitiveFull access to Google Cloud Storage
https://www.googleapis.com/auth/devstorage.read_onlyView Google Cloud Storage objects
https://www.googleapis.com/auth/devstorage.read_writeView and upload Google Cloud Storage objects
https://www.googleapis.com/auth/bigquerysensitiveFull access to BigQuery
https://www.googleapis.com/auth/bigquery.readonlyView BigQuery data and metadata
https://www.googleapis.com/auth/pubsubsensitiveFull access to Cloud Pub/Sub
Google Ads
11 sensitivehttps://www.googleapis.com/auth/adwordssensitiveFull access to Google Ads
Legacy
1https://www.googleapis.com/auth/plus.meView your Google+ profile (legacy)
Tag Manager
32 sensitivehttps://www.googleapis.com/auth/tagmanager.readonlyView Google Tag Manager configurations
https://www.googleapis.com/auth/tagmanager.edit.containerssensitiveEdit Google Tag Manager containers
https://www.googleapis.com/auth/tagmanager.manage.accountssensitiveManage Google Tag Manager accounts
Firebase
31 sensitivehttps://www.googleapis.com/auth/firebasesensitiveFull access to Firebase services
https://www.googleapis.com/auth/firebase.readonlyView Firebase project data
https://www.googleapis.com/auth/firebase.messagingSend Firebase Cloud Messages
OAuth Endpoints
https://accounts.google.com/o/oauth2/v2/authhttps://oauth2.googleapis.com/token¿Por qué utilizar nuestra referencia de alcances de OAuth?
- Búsqueda unificada entre proveedores: busque en los 7 principales proveedores de OAuth simultáneamente. Escriba cualquier nombre de ámbito, palabra clave de descripción o nombre de categoría y vea instantáneamente ámbitos coincidentes de Google, GitHub, Microsoft, Facebook, Twitter/X, Slack y Stripe. Los resultados se agrupan por proveedor para que pueda comparar las convenciones de nomenclatura del alcance y la disponibilidad entre plataformas.
- Referencia de alcance completa: explore más de 300 alcances de OAuth2 organizados por proveedor y categoría. Cada alcance incluye su cadena exacta, una descripción en inglés simple de a qué otorga acceso y un indicador confidencial/privilegiado para los alcances que acceden a datos personales o realizan acciones administrativas. La referencia cubre los principales proveedores de OAuth2 y sus API clave.
- Conciencia del alcance sensible: los alcances sensibles que acceden a datos personales, realizan operaciones destructivas u otorgan privilegios administrativos están claramente marcados con una insignia de advertencia. La referencia de alcances de OAuth ayuda a los desarrolladores a tomar decisiones informadas sobre qué alcances realmente necesita su aplicación, siguiendo el principio de privilegio mínimo.
- Gratis y sin necesidad de registro: explore los alcances de OAuth2 para proveedores ilimitados sin registro, sin clave API y sin límites de uso. Todos los datos están integrados directamente en la página; no se necesitan solicitudes de red. No almacenamos, registramos ni procesamos ningún dato en nuestros servidores. Completamente gratis, para siempre.
Referencia de casos de uso comunes para ámbitos de OAuth
- Planificación de la integración de OAuth: los desarrolladores que planifican una integración de OAuth2 pueden utilizar la Referencia de ámbitos de OAuth para determinar qué ámbitos son necesarios para su aplicación. Busque entre proveedores para encontrar las cadenas de alcance exactas para funciones como leer correo electrónico, acceder a archivos, administrar calendarios o publicar en redes sociales. La referencia ayuda a evitar solicitar ámbitos innecesarios.
- Auditorías de seguridad y privacidad: los ingenieros de seguridad que revisan los permisos de las aplicaciones pueden utilizar la referencia de ámbitos de OAuth para identificar ámbitos confidenciales que deben marcarse durante la revisión del código. Los indicadores de alcance sensibles ayudan a los auditores a detectar rápidamente ámbitos que acceden a datos personales, realizan operaciones destructivas u otorgan privilegios administrativos que pueden violar los principios de privilegios mínimos.
- Configuración del cliente API: al configurar clientes API o SDK para proveedores de OAuth2, los desarrolladores necesitan las cadenas de alcance exactas. La referencia de alcances de OAuth proporciona los valores de alcance precisos para cada proveedor, organizados por categoría de API. Simplemente busque el alcance que necesita y cópielo directamente en su configuración de OAuth.
- Aprendizaje y educación de OAuth2: los estudiantes y desarrolladores que aprenden OAuth2 pueden explorar la referencia del alcance para comprender cómo los diferentes proveedores manejan la autorización. Compare las convenciones de nomenclatura de ámbitos entre proveedores, vea cómo se clasifican los ámbitos confidenciales y conozca qué permisos se necesitan para operaciones API comunes.
- Desarrollo de aplicaciones de múltiples proveedores: las aplicaciones que se integran con múltiples proveedores (por ejemplo, iniciar sesión con Google o GitHub, acceder a calendarios, administrar redes sociales) deben recopilar alcances de cada proveedor. La referencia de alcances de OAuth facilita la búsqueda y copia de los alcances correctos para cada integración, todo en un solo lugar.
- Diagnóstico de errores relacionados con el alcance: cuando una integración de OAuth falla con un error de permisos insuficientes, los desarrolladores pueden usar la Referencia de alcances de OAuth para verificar que están solicitando el alcance correcto. Compruebe si la cadena de alcance es correcta, si hay disponible un alcance más específico y si el alcance otorga el nivel de acceso que necesita la aplicación.
¿Qué son los ámbitos de OAuth2?
Los alcances de OAuth2 son tokens de permiso que definen a qué recursos puede acceder una aplicación en nombre de un usuario. Cuando un usuario autoriza una aplicación a través de OAuth2, está otorgando alcances específicos que limitan lo que la aplicación puede hacer. Por ejemplo, un alcance como usuario:correo electrónico permite leer la dirección de correo electrónico del usuario, mientras que el repositorio otorga acceso completo a los repositorios. Los ámbitos siguen el principio de privilegio mínimo: las aplicaciones solo deben solicitar los ámbitos que realmente necesitan. La especificación OAuth2 no define ámbitos estándar; cada proveedor define sus propias cadenas de alcance y significados.
Cómo utilizar ámbitos OAuth2
- Determine las capacidades requeridas: identifique lo que su aplicación debe hacer: leer el perfil de usuario, enviar correos electrónicos, cargar archivos, administrar calendarios, etc. Cada capacidad se asigna a uno o más ámbitos de OAuth.
- Encuentre las cadenas de alcance correctas: utilice la referencia de alcances de OAuth para encontrar la cadena de alcance exacta para cada capacidad de su proveedor de destino. Las cadenas de alcance distinguen entre mayúsculas y minúsculas y son específicas del proveedor.
- Solicite alcances durante la autorización: incluya el parámetro de alcance en la URL de solicitud de autorización de OAuth2 con los alcances solicitados separados por espacios (o signos más en las cadenas de consulta).
- Manejar cambios de alcance: los usuarios pueden revocar alcances individuales desde la configuración de su cuenta. Su aplicación debe manejar casos en los que se conceden algunos pero no todos los ámbitos.
Alcances sensibles y mejores prácticas
- Mínimo privilegio: solicite solo los ámbitos que su aplicación realmente necesita. Evite solicitar ámbitos amplios como repositorio o unidad cuando serían suficientes ámbitos más específicos como public_repo o drive.file.
- Indicadores de alcance sensible: muchos proveedores marcan ciertos alcances como sensibles o restringidos. Por lo general, estos requieren verificación adicional por parte del proveedor (revisión de la aplicación, verificación comercial) y acceso a datos personales, información financiera o funciones administrativas.
- Granularidad del alcance: las implementaciones modernas de OAuth2 ofrecen alcances cada vez más granulares. Por ejemplo, en lugar de un único alcance de "calendario", Google ofrece alcances de lectura y escritura separados. Prefiera ámbitos detallados a los amplios.
- Ámbitos versus claves API: los alcances de OAuth2 son específicos del usuario y temporales. Las claves API son permanentes y para toda la aplicación. Utilice siempre OAuth2 con ámbitos para operaciones que necesiten autorización del usuario.
Privacidad y seguridad en la gestión del alcance
La referencia de alcances de OAuth procesa todos los datos íntegramente en su navegador. No se cargan, almacenan ni transmiten consultas de búsqueda, selecciones de proveedores ni datos de alcance a ningún servidor. Toda la información del alcance está incrustada directamente en la página. Esto significa que puede explorar la información del alcance de OAuth con total privacidad y la herramienta funciona incluso cuando no está conectado después de la carga inicial de la página. No hay límites de uso ni se requieren claves API.
Preguntas frecuentes
Los alcances de OAuth2 son tokens de permiso que definen a qué recursos puede acceder una aplicación en nombre de un usuario. Cuando un usuario autoriza una aplicación, otorga alcances específicos que limitan lo que la aplicación puede hacer. Por ejemplo, un alcance "usuario:correo electrónico" de GitHub permite leer direcciones de correo electrónico, mientras que "repositorio" otorga acceso completo al repositorio. Cada proveedor de OAuth2 define sus propias cadenas de alcance y significados; no existen estándares universales para la denominación de alcances.
Utilice la barra de búsqueda de esta página para buscar entre todos los proveedores por capacidad. Por ejemplo, busque "correo electrónico" para encontrar todos los ámbitos relacionados con la lectura o el envío de correos electrónicos en Google, Microsoft, GitHub y otros. También puede explorar los alcances de cada proveedor por categoría. Cada alcance incluye una descripción en inglés simple de a qué otorga acceso, lo que le ayudará a encontrar la cadena de alcance exacta que necesita.
Un alcance sensible es aquel que accede a datos personales, realiza operaciones destructivas, otorga privilegios administrativos o accede a información financiera. Estos visores están marcados con una insignia de advertencia en la referencia. Muchos proveedores requieren una revisión o verificación adicional de la aplicación antes de permitir que las aplicaciones utilicen ámbitos confidenciales. Siempre debe preguntarse si un alcance sensible es realmente necesario para su aplicación y preferir alternativas con menos privilegios cuando sea posible.
El principio de privilegio mínimo significa que una aplicación solo debe solicitar los ámbitos que realmente necesita para funcionar, y nada más. Por ejemplo, si su aplicación solo necesita leer repositorios públicos, solicite "public_repo" en lugar de "repo". Si solo necesita enviar correos electrónicos pero no leerlos, solicite "gmail.send" en lugar de "gmail.readonly" o "gmail.modify". Tener privilegios mínimos reduce el riesgo de seguridad y genera confianza en el usuario.
La especificación OAuth2 no define cadenas de alcance estándar: cada proveedor crea las suyas propias. Google utiliza URL HTTPS completas como identificadores de alcance (por ejemplo, https://www.googleapis.com/auth/drive), mientras que GitHub usa cadenas cortas separadas por dos puntos (repositorio, usuario: correo electrónico). Microsoft usa PascalCase con puntos (User.Read, Mail.Send) y Twitter/X usa minúsculas con puntos (tweet.read, dm.write). Esta variedad es la razón por la que tener una referencia unificada es valioso para los desarrolladores que trabajan con múltiples proveedores.
Los ámbitos se incluyen como parámetro de consulta "alcance" en la URL de solicitud de autorización de OAuth2. Varios ámbitos están separados por espacios (o codificados en URL como %20). Por ejemplo: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... El formato exacto depende del proveedor, por lo que siempre consulte la documentación de OAuth2 del proveedor. Algunos proveedores también permiten solicitar ámbitos adicionales durante la actualización del token.
Sí, la mayoría de los proveedores de OAuth2 permiten a los usuarios ver y revocar ámbitos individuales desde la configuración de seguridad de su cuenta. En Google, los usuarios pueden administrar el acceso a aplicaciones de terceros desde su cuenta de Google. En GitHub, los usuarios pueden revisar las aplicaciones autorizadas en Configuración > Aplicaciones. Su aplicación debe manejar el caso en el que algunos ámbitos se revocan mientras que otros permanecen; siempre verifique qué ámbitos se otorgaron realmente y degrade la funcionalidad correctamente.
¡Sí! La referencia de alcances de OAuth es 100% gratuita, sin registro, sin clave API y sin límites de uso. Explore tantos ámbitos como necesite, en los 7 proveedores. Todos los datos del alcance están integrados directamente en la página; no se necesitan solicitudes de red. No almacenamos, registramos ni procesamos ninguna consulta de búsqueda o actividad de navegación en nuestros servidores.