Autoriza solicitudes

Nota: La API de YouTube Data está diseñada para que la usen los socios de contenido de YouTube y no es accesible para todos los desarrolladores ni para todos los usuarios de YouTube. Para acceder, se requiere una cuenta del Administrador de contenido de YouTube. Si tienes una cuenta de Administrador de contenido de YouTube, pero no ves la API de YouTube Data como uno de los servicios que se enumeran en la consola de Google Cloud, comunícate con tu administrador de socios o el equipo de asistencia para socios asignado.

El YouTube Data API admite el protocolo OAuth 2.0 para autorizar el acceso a los datos privados del usuario. En la siguiente lista, se explican algunos conceptos básicos de OAuth 2.0:

  • Cuando un usuario intenta usar por primera vez funciones de tu aplicación que requieren que acceda a un Google Account or YouTube account, tu aplicación inicia el proceso de autorización de OAuth 2.0.

  • La aplicación dirige al usuario al servidor de autorización de Google. El vínculo a esa página especifica el scope de acceso que tu aplicación solicita para la cuenta del usuario. El objeto scope especifica los recursos que tu aplicación puede recuperar, insertar, actualizar o borrar cuando actúa como el usuario autenticado.

  • Si el usuario da su consentimiento y autoriza a la aplicación a acceder a esos recursos, Google genera un token para la aplicación. Dependiendo del tipo de aplicación, puede validar el token o cambiarlo por uno de otro tipo.

    Por ejemplo, una aplicación web del servidor cambia el token que se generó por un token de acceso y otro de actualización. El token de acceso permite a la aplicación autorizar solicitudes en nombre del usuario, mientras que el token de actualización permite a la aplicación obtener un nuevo token de acceso cuando el original expire.

Importante: Para usar la autorización de OAuth 2.0, debes obtener credenciales de autorización en la consola de Google Cloud.

Para obtener más detalles, consulta la Guía de autorización de OAuth 2.0.

Flujos de OAuth 2.0

Las APIs de Google admiten varios casos de uso de OAuth 2.0: