【问题标题】:What is the `.../auth/youtube.download` scope for YouTube Data API v3?YouTube Data API v3 的“.../auth/youtube.download”范围是什么?
【发布时间】:2021-05-15 02:12:20
【问题描述】:

在 YouTube Data API v3 的选择范围屏幕中,您可以选择以下范围:

Scope risk API Scope User-facing description?
(non-sensitive) YouTube Data API v3 .../auth/youtube.download Download your public YouTube videos

对我来说,这听起来很像 API 允许用户下载一些视频。由于它是一个非敏感范围,它甚至不需要验证。但据我所知,the API neither supports nor allows downloading videos,甚至不是你自己的。那么这个范围有什么用呢?我可以使用它吗?如果可以,如何使用?

【问题讨论】:

  • 有趣,我原以为这将适用于经过身份验证的用户,并允许下载用户的视频,就像在 YouTube Studio 中所做的那样 - 你确定它不需要任何类型的用户吗身份验证?
  • @Skully 不,范围是 OAuth,因此用户需要标识自己。我同意这听起来很像在 UI 中下载您自己的视频。
  • 您可以通过创建新的 Google API 控制台项目、为项目启用 API 并通过单击“OAuth 同意屏幕”菜单选项创建新应用来检查自己。

标签: youtube youtube-api youtube-data-api scopes


【解决方案1】:

我已确认范围确实显示在向用户显示的 Google 登录中。

但是,它不授予对.../auth/youtube.readonly 范围可用资源的访问权限,否则该范围似乎是具有最低权限的范围。

我也发现范围不在the official API reference,或者在这个list of scopes。由于我无法找到有关范围的更多信息,我们必须假设在没有证据的情况下(普通用户)不能使用它来访问 YouTube 资源,下载您自己的公共 YouTube视频或其他。

我可以看到这个答案正在通过以下任何方式得到改进:

  1. 证明实际上可以访问具有范围的资源
  2. 同意答案的官方声明
  3. 系统地证明没有任何 API 端点接受范围

编辑:在谷歌正式确认任何观点之前,重要的是要注意,根据Developer Policies(正如@stvar 在评论中指出的那样)

无证服务

未经明确许可,您不得使用未记录的 API。你 必须仅根据以下方式从 YouTube API 服务访问数据 该 YouTube API 的授权文档中规定 服务。

您不得对未记录的 YouTube API 服务进行反向工程或 否则尝试派生这些 API 的底层源代码 服务。

【讨论】:

  • https://www.googleapis.com/auth/youtube.download 的范围在任何指定 official API 端点使用的 official 文档中都找不到(双关语!)。因此官方没有API端点应该接受它。因此,作为 pt 的证明。 3 是多余的。
  • 如果偶然发现某个端点接受了这个范围,那么正式这要么是实现的错误,要么是文档的错误,要么是未记录的API 使用情况DTOS,第 III.D.7 节,Undocumented Services 禁止使用后一种替代方案。因此,pt。 1 也失效了。
  • 铂。 2 也是无效的:SO 不是(不能)一个人们应该期望官方答案来回答与 Google 的 API 有关的问题。后一家公司有其own issue tracker site,由自己的员工管理;因此,答案(如果提供)与 软件开发人员 所期望的一样正式。
  • 我还认为您的结果(引用)我们必须假设 [...]它不能用于访问 YouTube 资源 不合理:Google 错误地让普通用户看到了这个范围,而(我只是在这里猜测)范围在 未记录的 API 下很可能是有效的 i> 公司允许特殊客户特殊条件下使用(根据特殊文件)。
  • AugustJanse @stvar 感谢您的回答和 cmets,我刚刚编辑了答案以包括关于无证政策的重要点,并授予赏金,对我来说似乎足够好 ATM,直到会联系谷歌和得到任何官方确认。谢谢大家
【解决方案2】:

我创建了an issue in the official tracker,报告范围出现但未记录。然而,回应称:

这是按预期工作的。它不可供公众使用,因此不会记录在案。

也就是说,范围是为了出现在选择屏幕上,但不能被普通用户使用。

【讨论】:

    【解决方案3】:

    考虑到youtube.download范围确实需要OAuth,它用于下载经过身份验证的用户的视频,但根据YouTube数据API中范围的描述,这似乎只能用于公共视频。

    因此,这里需要澄清的是,虽然您无法下载 任何 YouTube 视频,但似乎可以只获取当前 OAuth 用户的视频。

    【讨论】:

    • 感谢您的回答,但我真的不觉得它增加了什么。我已编辑问题以阐明我的意图。
    猜你喜欢
    • 1970-01-01
    • 2022-07-28
    • 1970-01-01
    • 2015-06-03
    • 1970-01-01
    • 1970-01-01
    • 2015-04-14
    • 2019-08-09
    • 2013-09-27
    相关资源
    最近更新 更多