Security 按文件/文件夹列出的Google Drive SDK权限

Security 按文件/文件夹列出的Google Drive SDK权限,security,google-drive-api,Security,Google Drive Api,我们正在创建一个桌面应用程序,它连接到谷歌硬盘,并对用户选择的图片执行一些处理。请注意,图片以任何方式存储在那里(假设用户使用桌面Google Drive同步工具上传图片) 据此,应用程序可以请求对驱动器应用程序创建的文件或所有文件的权限 如果您创建一个Web Google Drive应用程序,用户可以选择逐个文件授予权限 但是,如果用户向我们的Google Drive桌面应用程序授予文件夹权限,那么我们希望我们的软件只能看到用户明确授予我们的应用程序的文件夹/文件 否则,我们需要访问他们的所有

我们正在创建一个桌面应用程序,它连接到谷歌硬盘,并对用户选择的图片执行一些处理。请注意,图片以任何方式存储在那里(假设用户使用桌面Google Drive同步工具上传图片)

据此,应用程序可以请求对驱动器应用程序创建的文件或所有文件的权限

如果您创建一个Web Google Drive应用程序,用户可以选择逐个文件授予权限

但是,如果用户向我们的Google Drive桌面应用程序授予文件夹权限,那么我们希望我们的软件只能看到用户明确授予我们的应用程序的文件夹/文件

否则,我们需要访问他们的所有文件,这对用户来说是一种安全问题(如果他们拥有所有类型的文件,有些文件甚至可能是敏感的,如果我们只处理一个子集,为什么他们会让我们访问这些文件)

注意:在我的测试中,我使用的是OAuth2,它工作得很好。只是我们被迫请求完全权限。我们使用的是.NET,这并不重要


谢谢。

如您所述,每个文件夹的权限非常适合您。我们已经意识到这一特性,并计划在将来的版本中使用它。另一个有趣的作用域是只能访问某些文件类型。不幸的是,所有这些功能都还不可用,同时,如果您正在构建桌面应用程序,则必须使用完全访问驱动器作用域(或只读作用域,如果您不需要编辑文件)。

很久以前就开始使用了。我想知道你是否仍然在谷歌驱动团队中,这一点是否有进展。谢谢