【发布时间】:2019-09-01 17:34:45
【问题描述】:
我在谷歌驱动器上创建了几个电子表格。所以我是他们所有人的所有者。
我有一个电子表格 (MASTER),它作为一个主文件用于将数据导出到我与顾问团队共享的其他电子表格 (ACTIVITY REPORT) 中。导出的数据使他们能够使用列表作为数据验证等,这有助于主文件分析他们的活动(无需清理数据)。
由于我已经批准了与顾问团队共享的电子表格上的主文件的导入范围,我知道创建了一个连接。因此,他们可以更改其 ACTIVITY REPORT 中的公式,以访问我不希望他们在我的 MASTER 文件中看到的数据。
对所有要导出/导入的内容使用范围名称或特定工作表会阻止他们浏览所需内容(他们基本上需要电子表格的 ID 和包含工作表名称或命名范围的范围) .
但我想知道 Apps 脚本是否允许他们这样做(浏览我的 MASTER 文件以了解我如何命名我的工作表、范围等),因为如果是这种情况,那么在编辑使用的电子表格可以让他们基本上导入他们想要的文件中的任何内容,包括敏感或机密信息,使用命名范围或通过不专用于导出的工作表名称。
【问题讨论】:
-
谁在
ACTIVITY REPORT上授权了importrange? -
我不相信有任何记录方式通过 Google 应用脚本查看、访问或以其他方式重新使用所有者或其他任何人使用
IMPORTRANGE授予的授权。否则我会很高兴知道的。
标签: security google-apps-script google-sheets importrange