【发布时间】:2017-02-21 17:04:05
【问题描述】:
是否可以根据用户所属的 GSuite for Education/Business 组完全或部分控制对请求处理程序的访问?
【问题讨论】:
是否可以根据用户所属的 GSuite for Education/Business 组完全或部分控制对请求处理程序的访问?
【问题讨论】:
可以使用来自Google Apps Admin SDK 的Directory API 对 GSuite 组成员身份进行代码检查。您可能会对以下其中一项感兴趣:
你需要
G Suite 管理员可以访问 Admin SDK–a 集合 应用程序编程接口 (API)。使用这些 API,您可以 为您的 G Suite 产品构建定制的管理工具。 在您可以使用 Admin SDK 之前,您需要在 谷歌管理控制台。
您必须以 super administrator 的身份登录才能执行此任务。 启用 API 访问
验证 API 访问是否启用:
Sign in 到您的Google Admin console。
使用管理员帐户登录,而不是您当前的帐户 some_user@gmail.com。
从管理控制台信息中心,转到安全 > API参考。
要在仪表板上查看安全性,您可能需要点击底部的更多控件。
确保选中启用 API 访问框。
点击底部的保存。
为您的 GAE 应用程序的 API Manager 页面启用 Google Apps APIs 组中的 Admin SDK API
install the Google API Client Library 在您的 GAE 应用程序中(如果尚未完成)
地址验证,可能使用您的 GAE 应用程序的service account。请参阅 Google API 客户端库Authentication Overview。还有可能是相关的App Engine OAuth2.0 authorized cron job to analyze Google Sheet。
(如果您愿意)将应用访问权限限制为仅您的 GSuite 域,请参阅 Restrict App Engine access to G Suite accounts on custom domain
使用目录 api 对访问控制逻辑进行编码以获取组成员信息
【讨论】: