Saltar al contenido
Aback Tools Logo

Referencia de ámbitos de OAuth

Explore los alcances de OAuth2 entre los principales proveedores con nuestra referencia gratuita de alcances de OAuth. Busque en más de 300 ámbitos de Google, GitHub, Microsoft, Facebook, Twitter/X, Slack y Stripe. Encuentre las cadenas de alcance exactas que necesita para su integración OAuth2, organizadas por proveedor y categoría. Cada alcance incluye una descripción en inglés simple y un indicador de alcance sensible para permisos privilegiados. Haga clic en cualquier alcance para copiarlo al instante. No es necesario registrarse.

OAuth Scopes Reference
Browse OAuth2 scopes for major providers including Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, and Stripe. Search by scope name, description, or category across all providers at once. Click any scope to copy it.
G

Google

Docs ↗

Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more

52 scopes16 categories22 sensitive

Authentication

3
openid

Associate your Google Account with your app for sign-in

email

View your email address

profile

View your basic profile info (name, avatar, etc.)

User Info

2
https://www.googleapis.com/auth/userinfo.email

View your email address

https://www.googleapis.com/auth/userinfo.profile

View your basic profile info

Drive

61 sensitive
https://www.googleapis.com/auth/drivesensitive

Full access to Google Drive files

https://www.googleapis.com/auth/drive.file

Access files created or opened by your app

https://www.googleapis.com/auth/drive.readonly

View files and metadata in Google Drive

https://www.googleapis.com/auth/drive.metadata.readonly

View file metadata in Google Drive

https://www.googleapis.com/auth/drive.appdata

Access app-specific data in Google Drive

https://www.googleapis.com/auth/drive.photos.readonly

View photos in Google Drive

Gmail

54 sensitive
https://www.googleapis.com/auth/gmail.readonlysensitive

View email messages and settings

https://www.googleapis.com/auth/gmail.sendsensitive

Send email on your behalf

https://www.googleapis.com/auth/gmail.composesensitive

Create and send email drafts

https://www.googleapis.com/auth/gmail.modifysensitive

View, modify, and delete email messages

https://www.googleapis.com/auth/gmail.labels

Manage mailbox labels

Calendar

31 sensitive
https://www.googleapis.com/auth/calendarsensitive

Full access to calendars

https://www.googleapis.com/auth/calendar.readonly

View calendar events

https://www.googleapis.com/auth/calendar.events

Create and manage calendar events

Contacts

21 sensitive
https://www.googleapis.com/auth/contactssensitive

Full access to contacts

https://www.googleapis.com/auth/contacts.readonly

View contacts

Photos

41 sensitive
https://www.googleapis.com/auth/photoslibrarysensitive

Full access to Google Photos library

https://www.googleapis.com/auth/photoslibrary.readonly

View Google Photos library

https://www.googleapis.com/auth/photoslibrary.appendonly

Upload media to Google Photos

https://www.googleapis.com/auth/photoslibrary.sharing

Manage Google Photos sharing settings

YouTube

42 sensitive
https://www.googleapis.com/auth/youtubesensitive

Full access to YouTube account

https://www.googleapis.com/auth/youtube.readonly

View YouTube account info and videos

https://www.googleapis.com/auth/youtube.upload

Upload videos to YouTube

https://www.googleapis.com/auth/youtubepartnersensitive

Access YouTube Partner revenue data

Sheets

21 sensitive
https://www.googleapis.com/auth/spreadsheetssensitive

Full access to Google Sheets and data

https://www.googleapis.com/auth/spreadsheets.readonly

View Google Sheets data

Docs

21 sensitive
https://www.googleapis.com/auth/documentssensitive

Full access to Google Docs

https://www.googleapis.com/auth/documents.readonly

View Google Docs content

Analytics

32 sensitive
https://www.googleapis.com/auth/analytics.readonly

View Google Analytics data

https://www.googleapis.com/auth/analytics.editsensitive

Edit Google Analytics configurations

https://www.googleapis.com/auth/analytics.manage.userssensitive

Manage Google Analytics users

Cloud Platform

84 sensitive
https://www.googleapis.com/auth/cloud-platformsensitive

Full access to Google Cloud Platform services

https://www.googleapis.com/auth/cloud-platform.read-only

View GCP resources and data

https://www.googleapis.com/auth/devstorage.full_controlsensitive

Full access to Google Cloud Storage

https://www.googleapis.com/auth/devstorage.read_only

View Google Cloud Storage objects

https://www.googleapis.com/auth/devstorage.read_write

View and upload Google Cloud Storage objects

https://www.googleapis.com/auth/bigquerysensitive

Full access to BigQuery

https://www.googleapis.com/auth/bigquery.readonly

View BigQuery data and metadata

https://www.googleapis.com/auth/pubsubsensitive

Full access to Cloud Pub/Sub

Google Ads

11 sensitive
https://www.googleapis.com/auth/adwordssensitive

Full access to Google Ads

Legacy

1
https://www.googleapis.com/auth/plus.me

View your Google+ profile (legacy)

Tag Manager

32 sensitive
https://www.googleapis.com/auth/tagmanager.readonly

View Google Tag Manager configurations

https://www.googleapis.com/auth/tagmanager.edit.containerssensitive

Edit Google Tag Manager containers

https://www.googleapis.com/auth/tagmanager.manage.accountssensitive

Manage Google Tag Manager accounts

Firebase

31 sensitive
https://www.googleapis.com/auth/firebasesensitive

Full access to Firebase services

https://www.googleapis.com/auth/firebase.readonly

View Firebase project data

https://www.googleapis.com/auth/firebase.messaging

Send Firebase Cloud Messages

OAuth Endpoints

Authorization URLhttps://accounts.google.com/o/oauth2/v2/auth
Token URLhttps://oauth2.googleapis.com/token

¿Por qué utilizar nuestra referencia de alcances de OAuth?

  • Búsqueda unificada entre proveedores: busque en los 7 principales proveedores de OAuth simultáneamente. Escriba cualquier nombre de ámbito, palabra clave de descripción o nombre de categoría y vea instantáneamente ámbitos coincidentes de Google, GitHub, Microsoft, Facebook, Twitter/X, Slack y Stripe. Los resultados se agrupan por proveedor para que pueda comparar las convenciones de nomenclatura del alcance y la disponibilidad entre plataformas.
  • Referencia de alcance completa: explore más de 300 alcances de OAuth2 organizados por proveedor y categoría. Cada alcance incluye su cadena exacta, una descripción en inglés simple de a qué otorga acceso y un indicador confidencial/privilegiado para los alcances que acceden a datos personales o realizan acciones administrativas. La referencia cubre los principales proveedores de OAuth2 y sus API clave.
  • Conciencia del alcance sensible: los alcances sensibles que acceden a datos personales, realizan operaciones destructivas u otorgan privilegios administrativos están claramente marcados con una insignia de advertencia. La referencia de alcances de OAuth ayuda a los desarrolladores a tomar decisiones informadas sobre qué alcances realmente necesita su aplicación, siguiendo el principio de privilegio mínimo.
  • Gratis y sin necesidad de registro: explore los alcances de OAuth2 para proveedores ilimitados sin registro, sin clave API y sin límites de uso. Todos los datos están integrados directamente en la página; no se necesitan solicitudes de red. No almacenamos, registramos ni procesamos ningún dato en nuestros servidores. Completamente gratis, para siempre.

Referencia de casos de uso comunes para ámbitos de OAuth

  • Planificación de la integración de OAuth: los desarrolladores que planifican una integración de OAuth2 pueden utilizar la Referencia de ámbitos de OAuth para determinar qué ámbitos son necesarios para su aplicación. Busque entre proveedores para encontrar las cadenas de alcance exactas para funciones como leer correo electrónico, acceder a archivos, administrar calendarios o publicar en redes sociales. La referencia ayuda a evitar solicitar ámbitos innecesarios.
  • Auditorías de seguridad y privacidad: los ingenieros de seguridad que revisan los permisos de las aplicaciones pueden utilizar la referencia de ámbitos de OAuth para identificar ámbitos confidenciales que deben marcarse durante la revisión del código. Los indicadores de alcance sensibles ayudan a los auditores a detectar rápidamente ámbitos que acceden a datos personales, realizan operaciones destructivas u otorgan privilegios administrativos que pueden violar los principios de privilegios mínimos.
  • Configuración del cliente API: al configurar clientes API o SDK para proveedores de OAuth2, los desarrolladores necesitan las cadenas de alcance exactas. La referencia de alcances de OAuth proporciona los valores de alcance precisos para cada proveedor, organizados por categoría de API. Simplemente busque el alcance que necesita y cópielo directamente en su configuración de OAuth.
  • Aprendizaje y educación de OAuth2: los estudiantes y desarrolladores que aprenden OAuth2 pueden explorar la referencia del alcance para comprender cómo los diferentes proveedores manejan la autorización. Compare las convenciones de nomenclatura de ámbitos entre proveedores, vea cómo se clasifican los ámbitos confidenciales y conozca qué permisos se necesitan para operaciones API comunes.
  • Desarrollo de aplicaciones de múltiples proveedores: las aplicaciones que se integran con múltiples proveedores (por ejemplo, iniciar sesión con Google o GitHub, acceder a calendarios, administrar redes sociales) deben recopilar alcances de cada proveedor. La referencia de alcances de OAuth facilita la búsqueda y copia de los alcances correctos para cada integración, todo en un solo lugar.
  • Diagnóstico de errores relacionados con el alcance: cuando una integración de OAuth falla con un error de permisos insuficientes, los desarrolladores pueden usar la Referencia de alcances de OAuth para verificar que están solicitando el alcance correcto. Compruebe si la cadena de alcance es correcta, si hay disponible un alcance más específico y si el alcance otorga el nivel de acceso que necesita la aplicación.

¿Qué son los ámbitos de OAuth2?

Los alcances de OAuth2 son tokens de permiso que definen a qué recursos puede acceder una aplicación en nombre de un usuario. Cuando un usuario autoriza una aplicación a través de OAuth2, está otorgando alcances específicos que limitan lo que la aplicación puede hacer. Por ejemplo, un alcance como usuario:correo electrónico permite leer la dirección de correo electrónico del usuario, mientras que el repositorio otorga acceso completo a los repositorios. Los ámbitos siguen el principio de privilegio mínimo: las aplicaciones solo deben solicitar los ámbitos que realmente necesitan. La especificación OAuth2 no define ámbitos estándar; cada proveedor define sus propias cadenas de alcance y significados.

Cómo utilizar ámbitos OAuth2

  1. Determine las capacidades requeridas: identifique lo que su aplicación debe hacer: leer el perfil de usuario, enviar correos electrónicos, cargar archivos, administrar calendarios, etc. Cada capacidad se asigna a uno o más ámbitos de OAuth.
  2. Encuentre las cadenas de alcance correctas: utilice la referencia de alcances de OAuth para encontrar la cadena de alcance exacta para cada capacidad de su proveedor de destino. Las cadenas de alcance distinguen entre mayúsculas y minúsculas y son específicas del proveedor.
  3. Solicite alcances durante la autorización: incluya el parámetro de alcance en la URL de solicitud de autorización de OAuth2 con los alcances solicitados separados por espacios (o signos más en las cadenas de consulta).
  4. Manejar cambios de alcance: los usuarios pueden revocar alcances individuales desde la configuración de su cuenta. Su aplicación debe manejar casos en los que se conceden algunos pero no todos los ámbitos.

Alcances sensibles y mejores prácticas

  • Mínimo privilegio: solicite solo los ámbitos que su aplicación realmente necesita. Evite solicitar ámbitos amplios como repositorio o unidad cuando serían suficientes ámbitos más específicos como public_repo o drive.file.
  • Indicadores de alcance sensible: muchos proveedores marcan ciertos alcances como sensibles o restringidos. Por lo general, estos requieren verificación adicional por parte del proveedor (revisión de la aplicación, verificación comercial) y acceso a datos personales, información financiera o funciones administrativas.
  • Granularidad del alcance: las implementaciones modernas de OAuth2 ofrecen alcances cada vez más granulares. Por ejemplo, en lugar de un único alcance de "calendario", Google ofrece alcances de lectura y escritura separados. Prefiera ámbitos detallados a los amplios.
  • Ámbitos versus claves API: los alcances de OAuth2 son específicos del usuario y temporales. Las claves API son permanentes y para toda la aplicación. Utilice siempre OAuth2 con ámbitos para operaciones que necesiten autorización del usuario.

Privacidad y seguridad en la gestión del alcance

La referencia de alcances de OAuth procesa todos los datos íntegramente en su navegador. No se cargan, almacenan ni transmiten consultas de búsqueda, selecciones de proveedores ni datos de alcance a ningún servidor. Toda la información del alcance está incrustada directamente en la página. Esto significa que puede explorar la información del alcance de OAuth con total privacidad y la herramienta funciona incluso cuando no está conectado después de la carga inicial de la página. No hay límites de uso ni se requieren claves API.

Preguntas frecuentes

Los alcances de OAuth2 son tokens de permiso que definen a qué recursos puede acceder una aplicación en nombre de un usuario. Cuando un usuario autoriza una aplicación, otorga alcances específicos que limitan lo que la aplicación puede hacer. Por ejemplo, un alcance "usuario:correo electrónico" de GitHub permite leer direcciones de correo electrónico, mientras que "repositorio" otorga acceso completo al repositorio. Cada proveedor de OAuth2 define sus propias cadenas de alcance y significados; no existen estándares universales para la denominación de alcances.

Utilice la barra de búsqueda de esta página para buscar entre todos los proveedores por capacidad. Por ejemplo, busque "correo electrónico" para encontrar todos los ámbitos relacionados con la lectura o el envío de correos electrónicos en Google, Microsoft, GitHub y otros. También puede explorar los alcances de cada proveedor por categoría. Cada alcance incluye una descripción en inglés simple de a qué otorga acceso, lo que le ayudará a encontrar la cadena de alcance exacta que necesita.

Un alcance sensible es aquel que accede a datos personales, realiza operaciones destructivas, otorga privilegios administrativos o accede a información financiera. Estos visores están marcados con una insignia de advertencia en la referencia. Muchos proveedores requieren una revisión o verificación adicional de la aplicación antes de permitir que las aplicaciones utilicen ámbitos confidenciales. Siempre debe preguntarse si un alcance sensible es realmente necesario para su aplicación y preferir alternativas con menos privilegios cuando sea posible.

El principio de privilegio mínimo significa que una aplicación solo debe solicitar los ámbitos que realmente necesita para funcionar, y nada más. Por ejemplo, si su aplicación solo necesita leer repositorios públicos, solicite "public_repo" en lugar de "repo". Si solo necesita enviar correos electrónicos pero no leerlos, solicite "gmail.send" en lugar de "gmail.readonly" o "gmail.modify". Tener privilegios mínimos reduce el riesgo de seguridad y genera confianza en el usuario.

La especificación OAuth2 no define cadenas de alcance estándar: cada proveedor crea las suyas propias. Google utiliza URL HTTPS completas como identificadores de alcance (por ejemplo, https://www.googleapis.com/auth/drive), mientras que GitHub usa cadenas cortas separadas por dos puntos (repositorio, usuario: correo electrónico). Microsoft usa PascalCase con puntos (User.Read, Mail.Send) y Twitter/X usa minúsculas con puntos (tweet.read, dm.write). Esta variedad es la razón por la que tener una referencia unificada es valioso para los desarrolladores que trabajan con múltiples proveedores.

Los ámbitos se incluyen como parámetro de consulta "alcance" en la URL de solicitud de autorización de OAuth2. Varios ámbitos están separados por espacios (o codificados en URL como %20). Por ejemplo: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... El formato exacto depende del proveedor, por lo que siempre consulte la documentación de OAuth2 del proveedor. Algunos proveedores también permiten solicitar ámbitos adicionales durante la actualización del token.

Sí, la mayoría de los proveedores de OAuth2 permiten a los usuarios ver y revocar ámbitos individuales desde la configuración de seguridad de su cuenta. En Google, los usuarios pueden administrar el acceso a aplicaciones de terceros desde su cuenta de Google. En GitHub, los usuarios pueden revisar las aplicaciones autorizadas en Configuración > Aplicaciones. Su aplicación debe manejar el caso en el que algunos ámbitos se revocan mientras que otros permanecen; siempre verifique qué ámbitos se otorgaron realmente y degrade la funcionalidad correctamente.

¡Sí! La referencia de alcances de OAuth es 100% gratuita, sin registro, sin clave API y sin límites de uso. Explore tantos ámbitos como necesite, en los 7 proveedores. Todos los datos del alcance están integrados directamente en la página; no se necesitan solicitudes de red. No almacenamos, registramos ni procesamos ninguna consulta de búsqueda o actividad de navegación en nuestros servidores.