Uwaga: interfejs YouTube Data API jest przeznaczony dla partnerów YouTube i nie jest dostępny dla wszystkich deweloperów ani wszystkich użytkowników YouTube. Dostęp wymaga konta Menedżera treści YouTube. Jeśli masz konto menedżera treści w YouTube, ale nie widzisz interfejsu YouTube Data API na liście usług w konsoli Google Cloud, skontaktuj się z przypisanym opiekunem klienta lub zespołem pomocy dla partnerów.
YouTube Data API obsługuje OAuth 2.0 protokół autoryzacji dostępu do prywatnych danych użytkownika. Na liście poniżej znajdziesz wyjaśnienie niektórych podstawowych pojęć związanych z OAuth 2.0:
-
Gdy użytkownik po raz pierwszy próbuje użyć w aplikacji funkcji, które wymagają zalogowania się na Google Account or YouTube account, aplikacja rozpoczyna proces autoryzacji OAuth 2.0.
-
Aplikacja przekierowuje użytkownika na serwer autoryzacji Google. Link do tej strony określa
scopedostępu, o który Twoja aplikacja prosi w przypadku konta użytkownika. Parametrscopeokreśla zasoby, które aplikacja może pobierać, wstawiać, aktualizować lub usuwać, gdy działa jako uwierzytelniony użytkownik. -
Jeśli użytkownik wyrazi zgodę na autoryzację dostępu Twojej aplikacji do tych zasobów, Google zwróci token do Twojej aplikacji. W zależności od typu aplikacji weryfikuje ona token lub wymienia go na token innego typu.
Na przykład aplikacja internetowa po stronie serwera wymienia zwrócony token na token dostępu i token odświeżania. Token dostępu umożliwia aplikacji autoryzowanie żądań w imieniu użytkownika, a token odświeżania umożliwia aplikacji pobranie nowego tokena dostępu po wygaśnięciu pierwotnego tokena dostępu.
Ważne: aby korzystać z autoryzacji OAuth 2.0, musisz uzyskać dane uwierzytelniające w konsoli Google Cloud.
Więcej informacji znajdziesz w przewodniku po autoryzacji OAuth 2.0.
Przepływy OAuth 2.0
Interfejsy API Google obsługują kilka przypadków użycia OAuth 2.0:
- Przepływ aplikacji internetowych po stronie serwera obsługuje aplikacje internetowe, które mogą bezpiecznie przechowywać trwałe informacje.
- Proces aplikacji internetowych w JavaScript obsługuje aplikacje w JavaScript działające w przeglądarce.
- Proces aplikacji mobilnych i na komputery obsługuje aplikacje zainstalowane na urządzeniu, np. telefonie lub komputerze.
- Ścieżka Telewizory i urządzenia z ograniczoną możliwością wpisywania obsługuje urządzenia z ograniczoną możliwością wpisywania, takie jak konsole do gier i kamery wideo.
- Przepływ konta usługi obsługuje interakcje między serwerami, które nie mają dostępu do informacji o użytkowniku.