Lompat ke konten
Aback Tools Logo

Referensi Cakupan OAuth

Jelajahi cakupan OAuth2 di seluruh penyedia utama dengan Referensi Cakupan OAuth gratis kami. Telusuri di 300+ cakupan dari Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, dan Stripe. Temukan string cakupan tepat yang Anda perlukan untuk integrasi OAuth2, yang disusun berdasarkan penyedia dan kategori. Setiap cakupan mencakup deskripsi bahasa Inggris sederhana dan indikator cakupan sensitif untuk izin istimewa. Klik cakupan mana pun untuk menyalinnya secara instan. Tidak perlu mendaftar.

OAuth Scopes Reference
Browse OAuth2 scopes for major providers including Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, and Stripe. Search by scope name, description, or category across all providers at once. Click any scope to copy it.
G

Google

Docs ↗

Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more

52 scopes16 categories22 sensitive

Authentication

3
openid

Associate your Google Account with your app for sign-in

email

View your email address

profile

View your basic profile info (name, avatar, etc.)

User Info

2
https://www.googleapis.com/auth/userinfo.email

View your email address

https://www.googleapis.com/auth/userinfo.profile

View your basic profile info

Drive

61 sensitive
https://www.googleapis.com/auth/drivesensitive

Full access to Google Drive files

https://www.googleapis.com/auth/drive.file

Access files created or opened by your app

https://www.googleapis.com/auth/drive.readonly

View files and metadata in Google Drive

https://www.googleapis.com/auth/drive.metadata.readonly

View file metadata in Google Drive

https://www.googleapis.com/auth/drive.appdata

Access app-specific data in Google Drive

https://www.googleapis.com/auth/drive.photos.readonly

View photos in Google Drive

Gmail

54 sensitive
https://www.googleapis.com/auth/gmail.readonlysensitive

View email messages and settings

https://www.googleapis.com/auth/gmail.sendsensitive

Send email on your behalf

https://www.googleapis.com/auth/gmail.composesensitive

Create and send email drafts

https://www.googleapis.com/auth/gmail.modifysensitive

View, modify, and delete email messages

https://www.googleapis.com/auth/gmail.labels

Manage mailbox labels

Calendar

31 sensitive
https://www.googleapis.com/auth/calendarsensitive

Full access to calendars

https://www.googleapis.com/auth/calendar.readonly

View calendar events

https://www.googleapis.com/auth/calendar.events

Create and manage calendar events

Contacts

21 sensitive
https://www.googleapis.com/auth/contactssensitive

Full access to contacts

https://www.googleapis.com/auth/contacts.readonly

View contacts

Photos

41 sensitive
https://www.googleapis.com/auth/photoslibrarysensitive

Full access to Google Photos library

https://www.googleapis.com/auth/photoslibrary.readonly

View Google Photos library

https://www.googleapis.com/auth/photoslibrary.appendonly

Upload media to Google Photos

https://www.googleapis.com/auth/photoslibrary.sharing

Manage Google Photos sharing settings

YouTube

42 sensitive
https://www.googleapis.com/auth/youtubesensitive

Full access to YouTube account

https://www.googleapis.com/auth/youtube.readonly

View YouTube account info and videos

https://www.googleapis.com/auth/youtube.upload

Upload videos to YouTube

https://www.googleapis.com/auth/youtubepartnersensitive

Access YouTube Partner revenue data

Sheets

21 sensitive
https://www.googleapis.com/auth/spreadsheetssensitive

Full access to Google Sheets and data

https://www.googleapis.com/auth/spreadsheets.readonly

View Google Sheets data

Docs

21 sensitive
https://www.googleapis.com/auth/documentssensitive

Full access to Google Docs

https://www.googleapis.com/auth/documents.readonly

View Google Docs content

Analytics

32 sensitive
https://www.googleapis.com/auth/analytics.readonly

View Google Analytics data

https://www.googleapis.com/auth/analytics.editsensitive

Edit Google Analytics configurations

https://www.googleapis.com/auth/analytics.manage.userssensitive

Manage Google Analytics users

Cloud Platform

84 sensitive
https://www.googleapis.com/auth/cloud-platformsensitive

Full access to Google Cloud Platform services

https://www.googleapis.com/auth/cloud-platform.read-only

View GCP resources and data

https://www.googleapis.com/auth/devstorage.full_controlsensitive

Full access to Google Cloud Storage

https://www.googleapis.com/auth/devstorage.read_only

View Google Cloud Storage objects

https://www.googleapis.com/auth/devstorage.read_write

View and upload Google Cloud Storage objects

https://www.googleapis.com/auth/bigquerysensitive

Full access to BigQuery

https://www.googleapis.com/auth/bigquery.readonly

View BigQuery data and metadata

https://www.googleapis.com/auth/pubsubsensitive

Full access to Cloud Pub/Sub

Google Ads

11 sensitive
https://www.googleapis.com/auth/adwordssensitive

Full access to Google Ads

Legacy

1
https://www.googleapis.com/auth/plus.me

View your Google+ profile (legacy)

Tag Manager

32 sensitive
https://www.googleapis.com/auth/tagmanager.readonly

View Google Tag Manager configurations

https://www.googleapis.com/auth/tagmanager.edit.containerssensitive

Edit Google Tag Manager containers

https://www.googleapis.com/auth/tagmanager.manage.accountssensitive

Manage Google Tag Manager accounts

Firebase

31 sensitive
https://www.googleapis.com/auth/firebasesensitive

Full access to Firebase services

https://www.googleapis.com/auth/firebase.readonly

View Firebase project data

https://www.googleapis.com/auth/firebase.messaging

Send Firebase Cloud Messages

OAuth Endpoints

Authorization URLhttps://accounts.google.com/o/oauth2/v2/auth
Token URLhttps://oauth2.googleapis.com/token

Mengapa Menggunakan Referensi Cakupan OAuth Kami?

  • Penelusuran Lintas Penyedia Terpadu: Telusuri seluruh 7 penyedia OAuth utama secara bersamaan. Ketikkan nama cakupan, kata kunci deskripsi, atau nama kategori apa pun dan langsung lihat cakupan yang cocok dari Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, dan Stripe. Hasil dikelompokkan berdasarkan penyedia sehingga Anda dapat membandingkan konvensi penamaan cakupan dan ketersediaan di seluruh platform.
  • Referensi Cakupan Komprehensif: Jelajahi 300+ cakupan OAuth2 yang diatur berdasarkan penyedia dan kategori. Setiap cakupan mencakup string persisnya, deskripsi dalam bahasa Inggris sederhana tentang apa saja yang dapat diakses, dan indikator sensitif/istimewa untuk cakupan yang mengakses data pribadi atau melakukan tindakan administratif. Referensi ini mencakup semua penyedia OAuth2 utama dan API utamanya.
  • Kesadaran Cakupan Sensitif: Cakupan sensitif yang mengakses data pribadi, melakukan operasi destruktif, atau memberikan hak istimewa administratif ditandai dengan jelas dengan lencana peringatan. Referensi Cakupan OAuth membantu pengembang membuat keputusan yang tepat tentang cakupan mana yang benar-benar dibutuhkan aplikasi mereka, dengan mengikuti prinsip hak istimewa paling rendah.
  • Gratis & Tidak Perlu Mendaftar: Telusuri cakupan OAuth2 untuk penyedia tak terbatas tanpa pendaftaran, tanpa kunci API, dan tanpa batasan penggunaan. Semua data tertanam langsung di halaman - tidak diperlukan permintaan jaringan. Kami tidak menyimpan, mencatat, atau memproses data apa pun di server kami. Sepenuhnya gratis, selamanya.

Kasus Penggunaan Umum untuk Referensi Cakupan OAuth

  • Perencanaan Integrasi OAuth: Pengembang yang merencanakan integrasi OAuth2 dapat menggunakan Referensi Cakupan OAuth untuk menentukan cakupan mana yang diperlukan untuk aplikasi mereka. Telusuri seluruh penyedia untuk menemukan rangkaian cakupan yang tepat untuk fitur seperti membaca email, mengakses file, mengelola kalender, atau memposting ke media sosial. Referensi membantu menghindari permintaan cakupan yang tidak diperlukan.
  • Audit Keamanan dan Privasi: Insinyur keamanan yang meninjau izin aplikasi dapat menggunakan Referensi Cakupan OAuth untuk mengidentifikasi cakupan sensitif yang harus ditandai selama peninjauan kode. Indikator cakupan sensitif membantu auditor dengan cepat mengenali cakupan yang mengakses data pribadi, melakukan operasi yang merusak, atau memberikan hak istimewa administratif yang mungkin melanggar prinsip hak istimewa paling rendah.
  • Konfigurasi Klien API: Saat mengonfigurasi klien API atau SDK untuk penyedia OAuth2, pengembang memerlukan string cakupan yang tepat. Referensi Cakupan OAuth memberikan nilai cakupan yang tepat untuk setiap penyedia, yang disusun berdasarkan kategori API. Cukup temukan cakupan yang Anda perlukan dan salin langsung ke konfigurasi OAuth Anda.
  • Pembelajaran dan Edukasi OAuth2: Siswa dan pengembang yang mempelajari OAuth2 dapat menjelajahi referensi cakupan untuk memahami cara berbagai penyedia menangani otorisasi. Bandingkan konvensi penamaan cakupan di seluruh penyedia, lihat bagaimana cakupan sensitif dikategorikan, dan pelajari izin mana yang diperlukan untuk operasi API umum.
  • Pengembangan Aplikasi Multi-Penyedia: Aplikasi yang terintegrasi dengan beberapa penyedia (misalnya, masuk dengan Google atau GitHub, mengakses kalender, mengelola media sosial) perlu mengumpulkan cakupan dari masing-masing penyedia. Referensi Cakupan OAuth memudahkan penelusuran dan menyalin cakupan yang tepat untuk setiap integrasi, semuanya di satu tempat.
  • Diagnosis Bug Terkait Cakupan: Ketika integrasi OAuth gagal karena kesalahan izin yang tidak memadai, pengembang dapat menggunakan Referensi Cakupan OAuth untuk memverifikasi bahwa mereka meminta cakupan yang benar. Periksa apakah string cakupan sudah benar, apakah cakupan yang lebih spesifik tersedia, dan apakah cakupan memberikan tingkat akses yang dibutuhkan aplikasi.

Apa itu Cakupan OAuth2?

Cakupan OAuth2 adalah token izin yang menentukan sumber daya apa yang dapat diakses aplikasi atas nama pengguna. Saat pengguna mengotorisasi aplikasi melalui OAuth2, mereka memberikan cakupan spesifik yang membatasi apa yang dapat dilakukan aplikasi. Misalnya, cakupan seperti user:email memungkinkan pembacaan alamat email pengguna, sementara repo memberikan akses penuh ke repositori. Cakupan mengikuti prinsip hak istimewa paling rendah - aplikasi hanya boleh meminta cakupan yang benar-benar mereka perlukan. Spesifikasi OAuth2 tidak menentukan cakupan standar; setiap penyedia mendefinisikan string cakupan dan maknanya sendiri.

Cara Menggunakan Cakupan OAuth2

  1. Tentukan kemampuan yang diperlukan: Identifikasi apa yang perlu dilakukan aplikasi Anda - membaca profil pengguna, mengirim email, mengunggah file, mengelola kalender, dll. Setiap kemampuan dipetakan ke satu atau beberapa cakupan OAuth.
  2. Temukan string cakupan yang benar: Gunakan Referensi Cakupan OAuth untuk menemukan string cakupan yang tepat untuk setiap kemampuan dari penyedia target Anda. String cakupan peka huruf besar-kecil dan spesifik penyedia.
  3. Cakupan permintaan selama otorisasi: Sertakan parameter cakupan dalam URL permintaan otorisasi OAuth2 Anda dengan cakupan yang diminta dipisahkan dengan spasi (atau tanda plus dalam string kueri).
  4. Menangani perubahan cakupan: Pengguna dapat mencabut cakupan individual dari pengaturan akun mereka. Aplikasi Anda harus menangani kasus di mana beberapa namun tidak semua cakupan diberikan.

Cakupan Sensitif dan Praktik Terbaik

  • Hak istimewa paling rendah: Hanya minta cakupan yang benar-benar dibutuhkan aplikasi Anda. Hindari meminta cakupan yang luas seperti repo atau drive ketika cakupan yang lebih spesifik seperti public_repo atau drive.file sudah cukup.
  • Tanda cakupan sensitif: Banyak penyedia menandai cakupan tertentu sebagai sensitif atau terbatas. Hal ini biasanya memerlukan verifikasi tambahan dari penyedia (tinjauan aplikasi, verifikasi bisnis) dan akses data pribadi, informasi keuangan, atau fungsi administratif.
  • Perincian cakupan: Implementasi OAuth2 modern menawarkan cakupan yang semakin terperinci. Misalnya, alih-alih hanya menggunakan satu cakupan “kalender”, Google menawarkan cakupan baca dan tulis terpisah. Lebih memilih cakupan yang terperinci dibandingkan cakupan yang luas.
  • Cakupan vs. kunci API: Cakupan OAuth2 bersifat spesifik pengguna dan bersifat sementara. Kunci API berlaku untuk seluruh aplikasi dan bersifat permanen. Selalu gunakan OAuth2 dengan cakupan untuk operasi yang memerlukan otorisasi pengguna.

Privasi & Keamanan dalam Manajemen Lingkup

Referensi Cakupan OAuth memproses seluruh data di browser Anda. Tidak ada permintaan pencarian, pilihan penyedia, atau data cakupan yang diunggah, disimpan, atau dikirimkan ke server mana pun. Semua informasi cakupan tertanam langsung di halaman. Ini berarti Anda dapat menelusuri informasi cakupan OAuth dengan privasi lengkap, dan alat ini berfungsi bahkan saat Anda offline setelah pemuatan halaman awal. Tidak ada batasan penggunaan dan tidak diperlukan kunci API.

Pertanyaan yang Sering Diajukan

Cakupan OAuth2 adalah token izin yang menentukan sumber daya apa yang dapat diakses aplikasi atas nama pengguna. Saat pengguna mengotorisasi suatu aplikasi, mereka memberikan cakupan spesifik yang membatasi apa yang dapat dilakukan aplikasi tersebut. Misalnya, cakupan "pengguna: email" GitHub memungkinkan pembacaan alamat email, sementara "repo" memberikan akses repositori penuh. Setiap penyedia OAuth2 mendefinisikan string dan makna cakupannya sendiri - tidak ada standar universal untuk penamaan cakupan.

Gunakan bilah pencarian di halaman ini untuk mencari di semua penyedia berdasarkan kemampuan. Misalnya, telusuri "email" untuk menemukan semua cakupan yang terkait dengan membaca atau mengirim email di Google, Microsoft, GitHub, dan lainnya. Anda juga dapat menelusuri cakupan masing-masing penyedia berdasarkan kategori. Setiap cakupan mencakup deskripsi bahasa Inggris sederhana tentang apa yang dapat diaksesnya, membantu Anda menemukan string cakupan yang tepat yang Anda perlukan.

Cakupan sensitif adalah cakupan yang mengakses data pribadi, melakukan operasi destruktif, memberikan hak administratif, atau mengakses informasi keuangan. Cakupan ini ditandai dengan lencana peringatan di referensi. Banyak penyedia memerlukan peninjauan atau verifikasi aplikasi tambahan sebelum mengizinkan aplikasi menggunakan cakupan sensitif. Anda harus selalu mempertanyakan apakah cakupan sensitif benar-benar diperlukan untuk aplikasi Anda dan lebih memilih alternatif yang kurang memiliki hak istimewa jika memungkinkan.

Prinsip hak istimewa paling rendah berarti aplikasi hanya boleh meminta cakupan yang benar-benar diperlukan agar dapat berfungsi, dan tidak lebih. Misalnya, jika aplikasi Anda hanya perlu membaca repositori publik, mintalah "public_repo" dan bukan "repo". Jika hanya perlu mengirim email tetapi tidak membacanya, minta "gmail.send" daripada "gmail.readonly" atau "gmail.modify". Mengikuti hak istimewa paling sedikit akan mengurangi risiko keamanan dan membangun kepercayaan pengguna.

Spesifikasi OAuth2 tidak menentukan string cakupan standar - setiap penyedia membuat sendiri. Google menggunakan URL HTTPS lengkap sebagai pengidentifikasi cakupan (misalnya, https://www.googleapis.com/auth/drive), sedangkan GitHub menggunakan string pendek yang dipisahkan titik dua (repo, pengguna:email). Microsoft menggunakan PascalCase dengan titik (User.Read, Mail.Send), dan Twitter/X menggunakan huruf kecil dengan titik (tweet.read, dm.write). Keberagaman inilah yang menjadi alasan mengapa memiliki referensi terpadu sangat berharga bagi pengembang yang bekerja dengan banyak penyedia.

Cakupan disertakan sebagai parameter kueri "cakupan" di URL permintaan otorisasi OAuth2. Beberapa cakupan dipisahkan oleh spasi (atau dikodekan URL sebagai %20). Misalnya: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... Format pastinya bergantung pada penyedia, jadi selalu periksa dokumentasi OAuth2 penyedia. Beberapa penyedia juga mengizinkan permintaan cakupan tambahan selama penyegaran token.

Ya, sebagian besar penyedia OAuth2 mengizinkan pengguna untuk melihat dan mencabut cakupan individual dari pengaturan keamanan akun mereka. Di Google, pengguna dapat mengelola akses aplikasi pihak ketiga dari Akun Google mereka. Di GitHub, pengguna dapat meninjau aplikasi resmi di Pengaturan > Aplikasi. Aplikasi Anda harus menangani kasus ketika beberapa cakupan dicabut sementara yang lain tetap ada - selalu periksa cakupan mana yang benar-benar diberikan dan turunkan fungsionalitas dengan baik.

Ya! Referensi Cakupan OAuth 100% gratis tanpa pendaftaran, tanpa kunci API, dan tanpa batasan penggunaan. Jelajahi cakupan sebanyak yang Anda perlukan, di seluruh 7 penyedia. Semua data cakupan disematkan langsung di halaman - tidak diperlukan permintaan jaringan. Kami tidak menyimpan, mencatat, atau memproses permintaan pencarian atau aktivitas penjelajahan apa pun di server kami.