透明的 Google 访问权限

Google OAuth 权限详解

SendToDrive 使用 Google OAuth 帮助您登录,并连接您选择的 Google 云端硬盘文件夹。这里会准确说明主连接可以做什么以及不能做什么。

仅访问 Google 云端硬盘

简要说明

您绝不会把 Google 密码交给 SendToDrive。Google 会显示授权同意界面,并在您批准后签发权限受限的令牌。SendToDrive 请求基本账号信息和 drive.file 权限,而不是可访问云端硬盘中所有文件的广泛权限。

请求的权限

这些权限用于 SendToDrive 的主要登录流程和 Google 云端硬盘连接。

基本账号身份信息

openid · email · profile

提供您的 Google 账号标识符、姓名、电子邮件地址和头像,以便 SendToDrive 创建您的账号、帮助您登录,并显示当前连接的 Google 账号。

Google 云端硬盘按文件访问权限

https://www.googleapis.com/auth/drive.file

允许 SendToDrive 创建云端硬盘文件,并处理您通过 Google Picker 打开或与应用共享的文件或文件夹。Google 将其归类为按文件访问,而不是整个云端硬盘的访问权限。

离线访问

access_type=offline

允许 Google 签发刷新令牌,让您的上传页面在 SendToDrive 未打开时仍能接收文件。刷新令牌不会扩大您已经授予的权限。

连接允许和不允许的操作

SendToDrive 可以

  • 显示 Google Picker 并验证您选择的云端硬盘文件夹。
  • 创建上传的文件,以及上传页面规则所需的子文件夹。
  • 读取运行工作流程所需的有限文件夹、文件和存储空间配额元数据。
  • 在完成或清理上传时,根据需要重命名与应用相关的文件或将其移至回收站。

主连接不能

  • 请求或存储您的 Google 密码。
  • 请求广泛的 drive、drive.readonly 或 drive.metadata 权限。
  • 浏览或下载 Google 云端硬盘其他位置中无关的文件。
  • 允许上传者查看您的云端硬盘或 Google 账号。

连接的使用方式

此权限遵循由您主导的有限工作流程。

  1. 01

    您批准访问

    在您批准连接之前,Google 会显示账号和云端硬盘权限。

  2. 02

    您选择文件夹

    您通过 Google Picker 选择目标文件夹或将其共享给应用。

  3. 03

    您分享上传页面

    上传者使用您的 SendToDrive 链接,但不会获得您 Google 账号的访问权限。

  4. 04

    文件进入您的云端硬盘

    文件内容从上传者的浏览器上传到所选的 Google 云端硬盘文件夹。

SendToDrive 保留的连接数据

SendToDrive 仅存储提供和保护服务所需的连接及运营数据。

  • 基本账号资料和 Google 账号标识符。
  • OAuth 访问令牌、刷新令牌、到期时间和已授予的权限。
  • 您所选云端硬盘文件夹的标识符和名称。
  • 有限的文件元数据、上传状态和技术日志。

上传文件的内容不会作为文件副本存储在 SendToDrive 服务器上。

控制权始终属于您

您可以随时在 Google 账号的第三方连接页面中查看或移除 SendToDrive 的访问权限。

  1. 1打开 Google 账号中的第三方连接。
  2. 2选择 SendToDrive,并查看 Google 显示的访问权限。
  3. 3如果不再需要连接,请选择移除访问权限。

移除访问权限会阻止新的 Google 云端硬盘操作,并可能使上传页面停止工作,直至您重新连接。此操作不会删除云端硬盘中已有的文件,也不会自动删除您的 SendToDrive 账号或运营记录。

官方参考资料

Google 官方文档介绍了本页提及的 drive.file 权限、离线访问和用户控制选项。

在明确边界下连接 Google 云端硬盘

使用您选择的文件夹创建上传页面,无需向上传者共享您的云端硬盘。

Google Drive 是 Google LLC 的商标。SendToDrive 是一项独立服务,与 Google 无关联,也未获得 Google 的认可。