将 Google 目录组 API 限制为调用方自己的组



我们正在为内部组织使用开发一个Web应用程序。我们需要从后端检查特定组的成员及其角色。我们的谷歌管理员没有为我们提供对谷歌管理API的全域访问权限,提到这将是一个安全漏洞。

我们只想获取经过身份验证的用户或服务帐户是所有者/管理员的组的成员及其角色。没有域范围的访问权限是否可行?

或者,在网络前端中,是否可以检查谷歌登录用户的成员资格和特定谷歌组的角色?

如果为我们的谷歌管理员提供其他可能的解决方案或建议,将不胜感激。

获取 https://www.googleapis.com/admin/directory/v1/groups/groupKey

https://developers.google.com/apps-script/reference/groups/

获取用户组的列表。 如果组成员角色 == 所有者/管理员 获取组成员列表。

你也可以只得到这个角色。 https://developers.google.com/apps-script/reference/groups/role

相关内容

  • 没有找到相关文章

最新更新