OAuth のスコープおよびエンドポイント
Google Calendar に必要なスコープおよびエンドポイントドメイン
Google Calendar と連携する場合、アプリケーションはAPI とやりとりするために特定の権限が必要です。これらの権限はアクセススコープによって定義され、アプリケーションがアクセス可能なデータと実行可能なアクションを決定します。
このトピックでは、Google Calendar プロバイダーに必要なアクセススコープとエンドポイントドメインについての情報を提供します。
スコープについて
スコープは、ユーザーのデータへのアプリケーションによるアクセスを制限するための手段です。これは、アプリケーションがユーザーに代わって実行できる特定のアクションを定義します。
例えば、読み取り専用スコープではアプリケーションにデータの閲覧を許可し、フルアクセススコープではデータの変更を許可することができます。
Google Calendar に必要なスコープ
スコープ | 説明 |
googleapis.com/auth/calendar | Google Calendar は読み取り専用のスコープを提供しますが、ドライバーはフルスコープのみを対象にします。このスコープは、読み書き権限のフルアクセスに必要です。 |
googleapis.com/auth/calendar.events | このスコープは、読み取り専用アクセスに必要です。 |
エンドポイントドメインについて
エンドポイントドメインとは、アプリケーションが認証、レコードの取得、その他の重要な操作を実行するために通信する必要がある特定のURL を指します。
これらのドメインを許可することで、アプリケーションとAPI 間のネットワークトラフィックがファイアウォールやセキュリティ設定によってブロックされることがなくなります。
Note: ほとんどのユーザーは特別な設定をする必要はありません。許可リストは通常、送信ネットワークトラフィックの制限など、厳格なセキュリティ対策が施された環境でのみ必要となります。
Google Calendar に必要なエンドポイントドメイン
ドメイン | 常に必須 | 説明 |
accounts.google.com | TRUE | OAuth に使用するサブドメイン。 |
googleapis.com | TRUE | 各種サービスへのアクセスに使用するドメイン。 |