Accesso ai dati per conto di un utente

Quando la tua applicazione deve accedere ai dati per conto di un utente, si parla di flusso OAuth a 3 vie. In un flusso OAuth a 3 vie, la tua applicazione ottiene le credenziali da un utente finale, che accede al proprio account per completare l'autenticazione. La tua applicazione utilizza quindi le credenziali dell'utente finale per accedere alle risorse di Cloud Storage per conto dell'utente. Ecco alcuni esempi di scenari in cui è possibile utilizzare questo approccio:

  • Applicazioni server web
  • Applicazioni installate e desktop
  • Applicazioni mobili
  • JavaScript lato client
  • Applicazioni su dispositivi di input limitato

Per altri scenari, potresti voler utilizzare le credenziali del service account.

Quando un'applicazione riceve un token di accesso da un utente finale per accedere ai dati per suo conto, questo token di accesso ha solo le autorizzazioni disponibili per l'utente che lo concede. Ad esempio, se jane@example.com ha accesso read-only a example-bucket, un'applicazione a cui Jane ha concesso l'accesso read-write non sarà in grado di scrivere in example-bucket per suo conto.

Passaggi successivi