Перейти к содержимому
Aback Tools Logo

Справочник по областям действия OAuth

Просмотрите области действия OAuth2 у основных поставщиков с помощью нашего бесплатного справочника по областям действия OAuth. Выполняйте поиск по более чем 300 областям Google, GitHub, Microsoft, Facebook, Twitter/X, Slack и Stripe. Найдите точные строки области, необходимые для интеграции OAuth2, сгруппированные по поставщикам и категориям. Каждая область включает описание на простом английском языке и индикатор конфиденциальной области для привилегированных разрешений. Щелкните любую область, чтобы мгновенно скопировать ее. Регистрация не требуется.

OAuth Scopes Reference
Browse OAuth2 scopes for major providers including Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, and Stripe. Search by scope name, description, or category across all providers at once. Click any scope to copy it.
G

Google

Docs ↗

Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more

52 scopes16 categories22 sensitive

Authentication

3
openid

Associate your Google Account with your app for sign-in

email

View your email address

profile

View your basic profile info (name, avatar, etc.)

User Info

2
https://www.googleapis.com/auth/userinfo.email

View your email address

https://www.googleapis.com/auth/userinfo.profile

View your basic profile info

Drive

61 sensitive
https://www.googleapis.com/auth/drivesensitive

Full access to Google Drive files

https://www.googleapis.com/auth/drive.file

Access files created or opened by your app

https://www.googleapis.com/auth/drive.readonly

View files and metadata in Google Drive

https://www.googleapis.com/auth/drive.metadata.readonly

View file metadata in Google Drive

https://www.googleapis.com/auth/drive.appdata

Access app-specific data in Google Drive

https://www.googleapis.com/auth/drive.photos.readonly

View photos in Google Drive

Gmail

54 sensitive
https://www.googleapis.com/auth/gmail.readonlysensitive

View email messages and settings

https://www.googleapis.com/auth/gmail.sendsensitive

Send email on your behalf

https://www.googleapis.com/auth/gmail.composesensitive

Create and send email drafts

https://www.googleapis.com/auth/gmail.modifysensitive

View, modify, and delete email messages

https://www.googleapis.com/auth/gmail.labels

Manage mailbox labels

Calendar

31 sensitive
https://www.googleapis.com/auth/calendarsensitive

Full access to calendars

https://www.googleapis.com/auth/calendar.readonly

View calendar events

https://www.googleapis.com/auth/calendar.events

Create and manage calendar events

Contacts

21 sensitive
https://www.googleapis.com/auth/contactssensitive

Full access to contacts

https://www.googleapis.com/auth/contacts.readonly

View contacts

Photos

41 sensitive
https://www.googleapis.com/auth/photoslibrarysensitive

Full access to Google Photos library

https://www.googleapis.com/auth/photoslibrary.readonly

View Google Photos library

https://www.googleapis.com/auth/photoslibrary.appendonly

Upload media to Google Photos

https://www.googleapis.com/auth/photoslibrary.sharing

Manage Google Photos sharing settings

YouTube

42 sensitive
https://www.googleapis.com/auth/youtubesensitive

Full access to YouTube account

https://www.googleapis.com/auth/youtube.readonly

View YouTube account info and videos

https://www.googleapis.com/auth/youtube.upload

Upload videos to YouTube

https://www.googleapis.com/auth/youtubepartnersensitive

Access YouTube Partner revenue data

Sheets

21 sensitive
https://www.googleapis.com/auth/spreadsheetssensitive

Full access to Google Sheets and data

https://www.googleapis.com/auth/spreadsheets.readonly

View Google Sheets data

Docs

21 sensitive
https://www.googleapis.com/auth/documentssensitive

Full access to Google Docs

https://www.googleapis.com/auth/documents.readonly

View Google Docs content

Analytics

32 sensitive
https://www.googleapis.com/auth/analytics.readonly

View Google Analytics data

https://www.googleapis.com/auth/analytics.editsensitive

Edit Google Analytics configurations

https://www.googleapis.com/auth/analytics.manage.userssensitive

Manage Google Analytics users

Cloud Platform

84 sensitive
https://www.googleapis.com/auth/cloud-platformsensitive

Full access to Google Cloud Platform services

https://www.googleapis.com/auth/cloud-platform.read-only

View GCP resources and data

https://www.googleapis.com/auth/devstorage.full_controlsensitive

Full access to Google Cloud Storage

https://www.googleapis.com/auth/devstorage.read_only

View Google Cloud Storage objects

https://www.googleapis.com/auth/devstorage.read_write

View and upload Google Cloud Storage objects

https://www.googleapis.com/auth/bigquerysensitive

Full access to BigQuery

https://www.googleapis.com/auth/bigquery.readonly

View BigQuery data and metadata

https://www.googleapis.com/auth/pubsubsensitive

Full access to Cloud Pub/Sub

Google Ads

11 sensitive
https://www.googleapis.com/auth/adwordssensitive

Full access to Google Ads

Legacy

1
https://www.googleapis.com/auth/plus.me

View your Google+ profile (legacy)

Tag Manager

32 sensitive
https://www.googleapis.com/auth/tagmanager.readonly

View Google Tag Manager configurations

https://www.googleapis.com/auth/tagmanager.edit.containerssensitive

Edit Google Tag Manager containers

https://www.googleapis.com/auth/tagmanager.manage.accountssensitive

Manage Google Tag Manager accounts

Firebase

31 sensitive
https://www.googleapis.com/auth/firebasesensitive

Full access to Firebase services

https://www.googleapis.com/auth/firebase.readonly

View Firebase project data

https://www.googleapis.com/auth/firebase.messaging

Send Firebase Cloud Messages

OAuth Endpoints

Authorization URLhttps://accounts.google.com/o/oauth2/v2/auth
Token URLhttps://oauth2.googleapis.com/token

Зачем использовать наш справочник по областям действия OAuth?

  • Унифицированный поиск между поставщиками: одновременный поиск по всем 7 основным поставщикам OAuth. Введите любое имя области, ключевое слово описания или название категории и мгновенно увидите подходящие области от Google, GitHub, Microsoft, Facebook, Twitter/X, Slack и Stripe. Результаты сгруппированы по поставщикам, поэтому вы можете сравнить соглашения об именовании областей и доступность на разных платформах.
  • Подробный справочник по областям действия: просмотрите более 300 областей действия OAuth2, упорядоченных по поставщикам и категориям. Каждая область включает свою точную строку, простое английское описание того, к чему она предоставляет доступ, а также индикатор конфиденциальности/привилегированности для областей, которые получают доступ к личным данным или выполняют административные действия. В справочнике рассматриваются все основные поставщики OAuth2 и их ключевые API.
  • Осведомленность о конфиденциальных областях. Конфиденциальные области, которые получают доступ к личным данным, выполняют деструктивные операции или предоставляют административные привилегии, четко обозначены предупреждающим значком. Справочник по областям OAuth помогает разработчикам принимать обоснованные решения о том, какие области действия действительно нужны их приложению, следуя принципу минимальных привилегий.
  • Бесплатно и без регистрации: просматривайте области OAuth2 для неограниченного количества поставщиков без регистрации, ключа API и ограничений на использование. Все данные встраиваются непосредственно в страницу — никаких сетевых запросов не требуется. Мы не храним, не регистрируем и не обрабатываем какие-либо данные на наших серверах. Совершенно бесплатно, навсегда.

Справочник по распространенным случаям использования областей действия OAuth

  • Планирование интеграции OAuth. Разработчики, планирующие интеграцию OAuth2, могут использовать Справочник по областям OAuth, чтобы определить, какие области необходимы для их приложения. Выполняйте поиск среди поставщиков, чтобы найти точные строки области действия для таких функций, как чтение электронной почты, доступ к файлам, управление календарями или публикации в социальных сетях. Эта ссылка помогает избежать запроса ненужных областей.
  • Аудит безопасности и конфиденциальности. Инженеры по безопасности, проверяющие разрешения приложений, могут использовать Справочник по областям OAuth, чтобы определить конфиденциальные области, которые следует пометить во время проверки кода. Индикаторы конфиденциальной области помогают аудиторам быстро обнаружить области, которые получают доступ к личным данным, выполняют деструктивные операции или предоставляют административные привилегии, которые могут нарушать принципы наименьших привилегий.
  • Конфигурация клиента API. При настройке клиентов API или SDK для поставщиков OAuth2 разработчикам необходимы точные строки области действия. Справочник по областям OAuth предоставляет точные значения областей для каждого поставщика, сгруппированные по категориям API. Просто найдите нужную область и скопируйте ее непосредственно в свою конфигурацию OAuth.
  • Обучение и образование OAuth2. Студенты и разработчики, изучающие OAuth2, могут изучить ссылку на область действия, чтобы понять, как разные поставщики обрабатывают авторизацию. Сравните соглашения об именах областей у разных поставщиков, посмотрите, как классифицируются конфиденциальные области, и узнайте, какие разрешения необходимы для распространенных операций API.
  • Разработка приложений с участием нескольких поставщиков. Приложения, которые интегрируются с несколькими поставщиками (например, для входа в Google или GitHub, доступа к календарям, управления социальными сетями), должны собирать области действия от каждого поставщика. Справочник по областям OAuth позволяет легко просматривать и копировать нужные области для каждой интеграции в одном месте.
  • Диагностика ошибок, связанных с областью действия. Если интеграция OAuth завершается с ошибкой из-за недостаточности разрешений, разработчики могут использовать Справочник по областям действия OAuth, чтобы убедиться, что они запрашивают правильную область. Проверьте, правильна ли строка области, доступна ли более конкретная область и предоставляет ли область уровень доступа, необходимый приложению.

Что такое области действия OAuth2?

Области OAuth2 — это токены разрешений, которые определяют, к каким ресурсам приложение может получить доступ от имени пользователя. Когда пользователь авторизует приложение через OAuth2, он предоставляет определенные области, которые ограничивают возможности приложения. Например, такая область, как user:email, позволяет читать адрес электронной почты пользователя, а repo предоставляет полный доступ к репозиториям. Области действия следуют принципу наименьших привилегий: приложения должны запрашивать только те области, которые им действительно необходимы. Спецификация OAuth2 не определяет стандартные области действия; каждый поставщик определяет свои собственные строки и значения области видимости.

Как использовать области OAuth2

  1. Определите необходимые возможности. Определите, что должно делать ваше приложение — читать профиль пользователя, отправлять электронные письма, загружать файлы, управлять календарями и т. д. Каждая возможность сопоставляется с одной или несколькими областями OAuth.
  2. Найдите правильные строки области действия. Используйте Справочник по областям действия OAuth, чтобы найти точную строку области действия для каждой возможности от вашего целевого поставщика. Строки области чувствительны к регистру и зависят от поставщика.
  3. Области запроса во время авторизации. Включите параметр области в URL-адрес запроса авторизации OAuth2, разделив запрошенные области пробелами (или знаками плюса в строках запроса).
  4. Обработка изменений областей: пользователи могут отзывать отдельные области в настройках своей учетной записи. Ваше приложение должно обрабатывать случаи, когда предоставляются некоторые, но не все области действия.

Чувствительные области применения и лучшие практики

  • Наименьшие привилегии: запрашивайте только те области, которые действительно нужны вашему приложению. Избегайте запроса широких областей, таких как repo или disk, когда будет достаточно более конкретных областей, таких как public_repo или disk.file.
  • Флаги конфиденциальной области. Многие поставщики помечают определенные области как конфиденциальные или ограниченные. Обычно они требуют дополнительной проверки со стороны поставщика (проверка приложения, проверка бизнеса) и доступа к личным данным, финансовой информации или административным функциям.
  • Детализация области действия. Современные реализации OAuth2 предлагают все более детализированную область действия. Например, вместо единой области «календаря» Google предлагает отдельные области чтения и записи. Отдавайте предпочтение более детальным областям, а не широким.
  • Области действия и ключи API: области действия OAuth2 зависят от пользователя и являются временными. Ключи API распространяются на все приложение и являются постоянными. Всегда используйте OAuth2 с областями для операций, требующих авторизации пользователя.

Конфиденциальность и безопасность в управлении объемом

Справочник по областям OAuth обрабатывает все данные исключительно в вашем браузере. Никакие поисковые запросы, выбор поставщика или данные об объеме не загружаются, не сохраняются и не передаются на какой-либо сервер. Вся информация об объеме встроена непосредственно в страницу. Это означает, что вы можете просматривать информацию об области действия OAuth с полной конфиденциальностью, и инструмент работает даже тогда, когда вы находитесь в автономном режиме после начальной загрузки страницы. Никаких ограничений на использование и ключей API не требуется.

Часто задаваемые вопросы

Области OAuth2 — это токены разрешений, которые определяют, к каким ресурсам приложение может получить доступ от имени пользователя. Когда пользователь авторизует приложение, он предоставляет определенные области, ограничивающие возможности приложения. Например, область GitHub «user:email» позволяет читать адреса электронной почты, а область «repo» предоставляет полный доступ к хранилищу. Каждый провайдер OAuth2 определяет свои собственные строки и значения области действия — не существует универсальных стандартов для именования областей.

Используйте панель поиска на этой странице для поиска по всем поставщикам по возможностям. Например, выполните поиск по запросу «электронная почта», чтобы найти все области, связанные с чтением или отправкой электронных писем в Google, Microsoft, GitHub и других. Вы также можете просмотреть области действия каждого поставщика по категориям. Каждая область включает простое английское описание того, к чему она предоставляет доступ, что поможет вам найти именно ту строку области, которая вам нужна.

Конфиденциальная область — это область, которая осуществляет доступ к личным данным, выполняет деструктивные операции, предоставляет административные привилегии или получает доступ к финансовой информации. Эти области отмечены предупреждающим значком в ссылке. Многие поставщики требуют дополнительной проверки или проверки приложений, прежде чем разрешать приложениям использовать конфиденциальные области. Вы всегда должны задаваться вопросом, действительно ли конфиденциальная область действия необходима для вашего приложения, и, когда это возможно, предпочитать менее привилегированные альтернативы.

Принцип наименьших привилегий означает, что приложение должно запрашивать только те области, которые ему действительно необходимы для функционирования, и не более того. Например, если вашему приложению нужно только читать общедоступные репозитории, запросите «public_repo» вместо «repo». Если ему нужно только отправлять электронные письма, но не читать их, запросите «gmail.send» вместо «gmail.readonly» или «gmail.modify». Соблюдение минимальных привилегий снижает риск безопасности и повышает доверие пользователей.

Спецификация OAuth2 не определяет стандартные строки области действия — каждый провайдер создает свои собственные. Google использует полные URL-адреса HTTPS в качестве идентификаторов области (например, https://www.googleapis.com/auth/drive), а GitHub использует короткие строки, разделенные двоеточиями (repo, user:email). Microsoft использует PascalCase с точками (User.Read, Mail.Send), а Twitter/X использует строчные буквы с точками (tweet.read, dm.write). Именно из-за этого разнообразия наличие унифицированной ссылки ценно для разработчиков, работающих с несколькими поставщиками.

Области включены в качестве параметра запроса «область» в URL-адрес запроса авторизации OAuth2. Несколько областей разделены пробелами (или закодированы в URL-адресе как %20). Например: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... Точный формат зависит от поставщика, поэтому всегда проверяйте документацию поставщика OAuth2. Некоторые поставщики также позволяют запрашивать дополнительные области во время обновления токена.

Да, большинство провайдеров OAuth2 позволяют пользователям просматривать и отзывать отдельные области в настройках безопасности своей учетной записи. В Google пользователи могут управлять доступом к сторонним приложениям из своей учетной записи Google. На GitHub пользователи могут просматривать авторизованные приложения в разделе «Настройки» > «Приложения». Ваше приложение должно обрабатывать случай, когда некоторые области отозваны, а другие остаются — всегда проверяйте, какие области действительно были предоставлены, и корректно снижайте функциональность.

Да! Справочник по областям OAuth абсолютно бесплатен, не требует регистрации, ключа API и ограничений на использование. Просмотрите столько областей, сколько вам нужно, от всех 7 поставщиков. Все данные области встроены непосредственно в страницу — никаких сетевых запросов не требуется. Мы не храним, не регистрируем и не обрабатываем никакие поисковые запросы или активность просмотра на наших серверах.