Справочник по областям действия OAuth
Просмотрите области действия OAuth2 у основных поставщиков с помощью нашего бесплатного справочника по областям действия OAuth. Выполняйте поиск по более чем 300 областям Google, GitHub, Microsoft, Facebook, Twitter/X, Slack и Stripe. Найдите точные строки области, необходимые для интеграции OAuth2, сгруппированные по поставщикам и категориям. Каждая область включает описание на простом английском языке и индикатор конфиденциальной области для привилегированных разрешений. Щелкните любую область, чтобы мгновенно скопировать ее. Регистрация не требуется.
Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more
Authentication
3openidAssociate your Google Account with your app for sign-in
emailView your email address
profileView your basic profile info (name, avatar, etc.)
User Info
2https://www.googleapis.com/auth/userinfo.emailView your email address
https://www.googleapis.com/auth/userinfo.profileView your basic profile info
Drive
61 sensitivehttps://www.googleapis.com/auth/drivesensitiveFull access to Google Drive files
https://www.googleapis.com/auth/drive.fileAccess files created or opened by your app
https://www.googleapis.com/auth/drive.readonlyView files and metadata in Google Drive
https://www.googleapis.com/auth/drive.metadata.readonlyView file metadata in Google Drive
https://www.googleapis.com/auth/drive.appdataAccess app-specific data in Google Drive
https://www.googleapis.com/auth/drive.photos.readonlyView photos in Google Drive
Gmail
54 sensitivehttps://www.googleapis.com/auth/gmail.readonlysensitiveView email messages and settings
https://www.googleapis.com/auth/gmail.sendsensitiveSend email on your behalf
https://www.googleapis.com/auth/gmail.composesensitiveCreate and send email drafts
https://www.googleapis.com/auth/gmail.modifysensitiveView, modify, and delete email messages
https://www.googleapis.com/auth/gmail.labelsManage mailbox labels
Calendar
31 sensitivehttps://www.googleapis.com/auth/calendarsensitiveFull access to calendars
https://www.googleapis.com/auth/calendar.readonlyView calendar events
https://www.googleapis.com/auth/calendar.eventsCreate and manage calendar events
Contacts
21 sensitivehttps://www.googleapis.com/auth/contactssensitiveFull access to contacts
https://www.googleapis.com/auth/contacts.readonlyView contacts
Photos
41 sensitivehttps://www.googleapis.com/auth/photoslibrarysensitiveFull access to Google Photos library
https://www.googleapis.com/auth/photoslibrary.readonlyView Google Photos library
https://www.googleapis.com/auth/photoslibrary.appendonlyUpload media to Google Photos
https://www.googleapis.com/auth/photoslibrary.sharingManage Google Photos sharing settings
YouTube
42 sensitivehttps://www.googleapis.com/auth/youtubesensitiveFull access to YouTube account
https://www.googleapis.com/auth/youtube.readonlyView YouTube account info and videos
https://www.googleapis.com/auth/youtube.uploadUpload videos to YouTube
https://www.googleapis.com/auth/youtubepartnersensitiveAccess YouTube Partner revenue data
Sheets
21 sensitivehttps://www.googleapis.com/auth/spreadsheetssensitiveFull access to Google Sheets and data
https://www.googleapis.com/auth/spreadsheets.readonlyView Google Sheets data
Docs
21 sensitivehttps://www.googleapis.com/auth/documentssensitiveFull access to Google Docs
https://www.googleapis.com/auth/documents.readonlyView Google Docs content
Analytics
32 sensitivehttps://www.googleapis.com/auth/analytics.readonlyView Google Analytics data
https://www.googleapis.com/auth/analytics.editsensitiveEdit Google Analytics configurations
https://www.googleapis.com/auth/analytics.manage.userssensitiveManage Google Analytics users
Cloud Platform
84 sensitivehttps://www.googleapis.com/auth/cloud-platformsensitiveFull access to Google Cloud Platform services
https://www.googleapis.com/auth/cloud-platform.read-onlyView GCP resources and data
https://www.googleapis.com/auth/devstorage.full_controlsensitiveFull access to Google Cloud Storage
https://www.googleapis.com/auth/devstorage.read_onlyView Google Cloud Storage objects
https://www.googleapis.com/auth/devstorage.read_writeView and upload Google Cloud Storage objects
https://www.googleapis.com/auth/bigquerysensitiveFull access to BigQuery
https://www.googleapis.com/auth/bigquery.readonlyView BigQuery data and metadata
https://www.googleapis.com/auth/pubsubsensitiveFull access to Cloud Pub/Sub
Google Ads
11 sensitivehttps://www.googleapis.com/auth/adwordssensitiveFull access to Google Ads
Legacy
1https://www.googleapis.com/auth/plus.meView your Google+ profile (legacy)
Tag Manager
32 sensitivehttps://www.googleapis.com/auth/tagmanager.readonlyView Google Tag Manager configurations
https://www.googleapis.com/auth/tagmanager.edit.containerssensitiveEdit Google Tag Manager containers
https://www.googleapis.com/auth/tagmanager.manage.accountssensitiveManage Google Tag Manager accounts
Firebase
31 sensitivehttps://www.googleapis.com/auth/firebasesensitiveFull access to Firebase services
https://www.googleapis.com/auth/firebase.readonlyView Firebase project data
https://www.googleapis.com/auth/firebase.messagingSend Firebase Cloud Messages
OAuth Endpoints
https://accounts.google.com/o/oauth2/v2/authhttps://oauth2.googleapis.com/tokenЗачем использовать наш справочник по областям действия OAuth?
- Унифицированный поиск между поставщиками: одновременный поиск по всем 7 основным поставщикам OAuth. Введите любое имя области, ключевое слово описания или название категории и мгновенно увидите подходящие области от Google, GitHub, Microsoft, Facebook, Twitter/X, Slack и Stripe. Результаты сгруппированы по поставщикам, поэтому вы можете сравнить соглашения об именовании областей и доступность на разных платформах.
- Подробный справочник по областям действия: просмотрите более 300 областей действия OAuth2, упорядоченных по поставщикам и категориям. Каждая область включает свою точную строку, простое английское описание того, к чему она предоставляет доступ, а также индикатор конфиденциальности/привилегированности для областей, которые получают доступ к личным данным или выполняют административные действия. В справочнике рассматриваются все основные поставщики OAuth2 и их ключевые API.
- Осведомленность о конфиденциальных областях. Конфиденциальные области, которые получают доступ к личным данным, выполняют деструктивные операции или предоставляют административные привилегии, четко обозначены предупреждающим значком. Справочник по областям OAuth помогает разработчикам принимать обоснованные решения о том, какие области действия действительно нужны их приложению, следуя принципу минимальных привилегий.
- Бесплатно и без регистрации: просматривайте области OAuth2 для неограниченного количества поставщиков без регистрации, ключа API и ограничений на использование. Все данные встраиваются непосредственно в страницу — никаких сетевых запросов не требуется. Мы не храним, не регистрируем и не обрабатываем какие-либо данные на наших серверах. Совершенно бесплатно, навсегда.
Справочник по распространенным случаям использования областей действия OAuth
- Планирование интеграции OAuth. Разработчики, планирующие интеграцию OAuth2, могут использовать Справочник по областям OAuth, чтобы определить, какие области необходимы для их приложения. Выполняйте поиск среди поставщиков, чтобы найти точные строки области действия для таких функций, как чтение электронной почты, доступ к файлам, управление календарями или публикации в социальных сетях. Эта ссылка помогает избежать запроса ненужных областей.
- Аудит безопасности и конфиденциальности. Инженеры по безопасности, проверяющие разрешения приложений, могут использовать Справочник по областям OAuth, чтобы определить конфиденциальные области, которые следует пометить во время проверки кода. Индикаторы конфиденциальной области помогают аудиторам быстро обнаружить области, которые получают доступ к личным данным, выполняют деструктивные операции или предоставляют административные привилегии, которые могут нарушать принципы наименьших привилегий.
- Конфигурация клиента API. При настройке клиентов API или SDK для поставщиков OAuth2 разработчикам необходимы точные строки области действия. Справочник по областям OAuth предоставляет точные значения областей для каждого поставщика, сгруппированные по категориям API. Просто найдите нужную область и скопируйте ее непосредственно в свою конфигурацию OAuth.
- Обучение и образование OAuth2. Студенты и разработчики, изучающие OAuth2, могут изучить ссылку на область действия, чтобы понять, как разные поставщики обрабатывают авторизацию. Сравните соглашения об именах областей у разных поставщиков, посмотрите, как классифицируются конфиденциальные области, и узнайте, какие разрешения необходимы для распространенных операций API.
- Разработка приложений с участием нескольких поставщиков. Приложения, которые интегрируются с несколькими поставщиками (например, для входа в Google или GitHub, доступа к календарям, управления социальными сетями), должны собирать области действия от каждого поставщика. Справочник по областям OAuth позволяет легко просматривать и копировать нужные области для каждой интеграции в одном месте.
- Диагностика ошибок, связанных с областью действия. Если интеграция OAuth завершается с ошибкой из-за недостаточности разрешений, разработчики могут использовать Справочник по областям действия OAuth, чтобы убедиться, что они запрашивают правильную область. Проверьте, правильна ли строка области, доступна ли более конкретная область и предоставляет ли область уровень доступа, необходимый приложению.
Что такое области действия OAuth2?
Области OAuth2 — это токены разрешений, которые определяют, к каким ресурсам приложение может получить доступ от имени пользователя. Когда пользователь авторизует приложение через OAuth2, он предоставляет определенные области, которые ограничивают возможности приложения. Например, такая область, как user:email, позволяет читать адрес электронной почты пользователя, а repo предоставляет полный доступ к репозиториям. Области действия следуют принципу наименьших привилегий: приложения должны запрашивать только те области, которые им действительно необходимы. Спецификация OAuth2 не определяет стандартные области действия; каждый поставщик определяет свои собственные строки и значения области видимости.
Как использовать области OAuth2
- Определите необходимые возможности. Определите, что должно делать ваше приложение — читать профиль пользователя, отправлять электронные письма, загружать файлы, управлять календарями и т. д. Каждая возможность сопоставляется с одной или несколькими областями OAuth.
- Найдите правильные строки области действия. Используйте Справочник по областям действия OAuth, чтобы найти точную строку области действия для каждой возможности от вашего целевого поставщика. Строки области чувствительны к регистру и зависят от поставщика.
- Области запроса во время авторизации. Включите параметр области в URL-адрес запроса авторизации OAuth2, разделив запрошенные области пробелами (или знаками плюса в строках запроса).
- Обработка изменений областей: пользователи могут отзывать отдельные области в настройках своей учетной записи. Ваше приложение должно обрабатывать случаи, когда предоставляются некоторые, но не все области действия.
Чувствительные области применения и лучшие практики
- Наименьшие привилегии: запрашивайте только те области, которые действительно нужны вашему приложению. Избегайте запроса широких областей, таких как repo или disk, когда будет достаточно более конкретных областей, таких как public_repo или disk.file.
- Флаги конфиденциальной области. Многие поставщики помечают определенные области как конфиденциальные или ограниченные. Обычно они требуют дополнительной проверки со стороны поставщика (проверка приложения, проверка бизнеса) и доступа к личным данным, финансовой информации или административным функциям.
- Детализация области действия. Современные реализации OAuth2 предлагают все более детализированную область действия. Например, вместо единой области «календаря» Google предлагает отдельные области чтения и записи. Отдавайте предпочтение более детальным областям, а не широким.
- Области действия и ключи API: области действия OAuth2 зависят от пользователя и являются временными. Ключи API распространяются на все приложение и являются постоянными. Всегда используйте OAuth2 с областями для операций, требующих авторизации пользователя.
Конфиденциальность и безопасность в управлении объемом
Справочник по областям OAuth обрабатывает все данные исключительно в вашем браузере. Никакие поисковые запросы, выбор поставщика или данные об объеме не загружаются, не сохраняются и не передаются на какой-либо сервер. Вся информация об объеме встроена непосредственно в страницу. Это означает, что вы можете просматривать информацию об области действия OAuth с полной конфиденциальностью, и инструмент работает даже тогда, когда вы находитесь в автономном режиме после начальной загрузки страницы. Никаких ограничений на использование и ключей API не требуется.
Часто задаваемые вопросы
Области OAuth2 — это токены разрешений, которые определяют, к каким ресурсам приложение может получить доступ от имени пользователя. Когда пользователь авторизует приложение, он предоставляет определенные области, ограничивающие возможности приложения. Например, область GitHub «user:email» позволяет читать адреса электронной почты, а область «repo» предоставляет полный доступ к хранилищу. Каждый провайдер OAuth2 определяет свои собственные строки и значения области действия — не существует универсальных стандартов для именования областей.
Используйте панель поиска на этой странице для поиска по всем поставщикам по возможностям. Например, выполните поиск по запросу «электронная почта», чтобы найти все области, связанные с чтением или отправкой электронных писем в Google, Microsoft, GitHub и других. Вы также можете просмотреть области действия каждого поставщика по категориям. Каждая область включает простое английское описание того, к чему она предоставляет доступ, что поможет вам найти именно ту строку области, которая вам нужна.
Конфиденциальная область — это область, которая осуществляет доступ к личным данным, выполняет деструктивные операции, предоставляет административные привилегии или получает доступ к финансовой информации. Эти области отмечены предупреждающим значком в ссылке. Многие поставщики требуют дополнительной проверки или проверки приложений, прежде чем разрешать приложениям использовать конфиденциальные области. Вы всегда должны задаваться вопросом, действительно ли конфиденциальная область действия необходима для вашего приложения, и, когда это возможно, предпочитать менее привилегированные альтернативы.
Принцип наименьших привилегий означает, что приложение должно запрашивать только те области, которые ему действительно необходимы для функционирования, и не более того. Например, если вашему приложению нужно только читать общедоступные репозитории, запросите «public_repo» вместо «repo». Если ему нужно только отправлять электронные письма, но не читать их, запросите «gmail.send» вместо «gmail.readonly» или «gmail.modify». Соблюдение минимальных привилегий снижает риск безопасности и повышает доверие пользователей.
Спецификация OAuth2 не определяет стандартные строки области действия — каждый провайдер создает свои собственные. Google использует полные URL-адреса HTTPS в качестве идентификаторов области (например, https://www.googleapis.com/auth/drive), а GitHub использует короткие строки, разделенные двоеточиями (repo, user:email). Microsoft использует PascalCase с точками (User.Read, Mail.Send), а Twitter/X использует строчные буквы с точками (tweet.read, dm.write). Именно из-за этого разнообразия наличие унифицированной ссылки ценно для разработчиков, работающих с несколькими поставщиками.
Области включены в качестве параметра запроса «область» в URL-адрес запроса авторизации OAuth2. Несколько областей разделены пробелами (или закодированы в URL-адресе как %20). Например: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... Точный формат зависит от поставщика, поэтому всегда проверяйте документацию поставщика OAuth2. Некоторые поставщики также позволяют запрашивать дополнительные области во время обновления токена.
Да, большинство провайдеров OAuth2 позволяют пользователям просматривать и отзывать отдельные области в настройках безопасности своей учетной записи. В Google пользователи могут управлять доступом к сторонним приложениям из своей учетной записи Google. На GitHub пользователи могут просматривать авторизованные приложения в разделе «Настройки» > «Приложения». Ваше приложение должно обрабатывать случай, когда некоторые области отозваны, а другие остаются — всегда проверяйте, какие области действительно были предоставлены, и корректно снижайте функциональность.
Да! Справочник по областям OAuth абсолютно бесплатен, не требует регистрации, ключа API и ограничений на использование. Просмотрите столько областей, сколько вам нужно, от всех 7 поставщиков. Все данные области встроены непосредственно в страницу — никаких сетевых запросов не требуется. Мы не храним, не регистрируем и не обрабатываем никакие поисковые запросы или активность просмотра на наших серверах.