【问题标题】:Limiting google directory groups APIs to caller's own groups将 google 目录组 API 限制为调用者自己的组
【发布时间】:2019-08-16 12:08:16
【问题描述】:

我们正在为我们的内部组织使用一个网络应用程序。我们需要从后端检查特定组的成员及其角色。我们的谷歌管理员没有向我们提供域范围内的谷歌管理 API 访问权限,并提到这将是一个安全漏洞。

我们只想为经过身份验证的用户或服务帐户是所有者/管理员的组获取成员及其角色。没有域范围的访问是否可能?

或者,在网络前端是否可以检查 google 登录用户在特定 google 组中的成员资格和角色?

如果我们的谷歌管理员有其他可能的解决方案或建议,我们将不胜感激。

获取https://www.googleapis.com/admin/directory/v1/groups/groupKey

【问题讨论】:

    标签: google-api google-admin-sdk google-groups


    【解决方案1】:

    https://developers.google.com/apps-script/reference/groups/

    获取用户组列表。 如果组成员角色 == 所有者/经理 获取组成员列表。

    您也可以直接获得角色。 https://developers.google.com/apps-script/reference/groups/role

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-01-19
    • 1970-01-01
    • 2018-04-19
    • 2020-10-02
    • 1970-01-01
    • 2022-07-13
    • 1970-01-01
    相关资源
    最近更新 更多