Autenticare le app installate con gli account utente
Questa guida spiega come eseguire l'autenticazione utilizzando gli account utente per l'accesso all'API BigQuery quando l'app viene installata sui computer degli utenti.
Per assicurarti che l'app acceda solo alle tabelle BigQuery disponibili per l'utente finale, esegui l'autenticazione utilizzando le credenziali utente. Le credenziali utente possono eseguire query solo sul progetto dell'utente finale Google Cloud anziché sul progetto dell'app. Di conseguenza, le query vengono addebitate all'utente anziché all'app.
Prima di iniziare
- Crea un Google Cloud progetto che rappresenti l'app installata app.
- Installa le librerie client di BigQuery.
-
Installa le librerie di autenticazione.
Java
Se utilizzi Maven, includi le seguenti dipendenze nel file pom.
Python
Installa l'integrazione oauthlib per Google Auth.
pip install --upgrade google-auth-oauthlib
Node.js
Installa l'integrazione oauthlib per Google Auth.
npm install google-auth-library
npm install readline-promise
Configurare le credenziali client
Utilizza il seguente pulsante per selezionare un progetto e creare le credenziali richieste.Creare manualmente le credenziali
- Vai alla pagina Credenziali nella Google Cloud console.
- Compila i campi obbligatori nella schermata per il consenso OAuth.
-
Nella pagina Credenziali, fai clic sul pulsante Crea credenziali.
Scegli ID client OAuth.
- Seleziona Desktop come tipo di app, quindi fai clic su Crea.
-
Scarica le credenziali facendo clic sul pulsante Scarica JSON.
Salva il file delle credenziali in
client_secrets.json. Questo file deve essere distribuito con l'app.
Autenticare e chiamare l'API
-
Utilizza le credenziali client per eseguire il
flusso OAuth 2.0.
Java
Python
Node.js
-
Utilizza le credenziali autenticate per connetterti all'API BigQuery.
Java
Python
Node.js
Quando esegui il codice campione, viene avviato un browser che richiede l'accesso al progetto associato ai secret client. Puoi utilizzare le credenziali risultanti per accedere alle risorse BigQuery dell'utente perché l'esempio ha richiesto l'ambito BigQuery.