透明的 Google 存取權

Google OAuth 權限詳解

SendToDrive 使用 Google OAuth 讓你登入,並連結你選擇的 Google 雲端硬碟資料夾。這裡會清楚說明主要連線可以和不能做什麼。

僅存取 Google 雲端硬碟

簡短說明

你絕不需要把 Google 密碼交給 SendToDrive。Google 會顯示同意畫面,並在你核准後發出權限受限的權杖。SendToDrive 要求基本帳戶資訊和 drive.file 權限,而非可存取雲端硬碟中所有檔案的廣泛權限。

要求的權限

這些權限用於 SendToDrive 的主要登入流程和 Google 雲端硬碟連線。

基本帳戶身分

openid · email · profile

提供你的 Google 帳戶識別碼、姓名、電子郵件地址和個人資料圖片,讓 SendToDrive 建立帳戶、讓你登入,並顯示目前連結的 Google 帳戶。

Google 雲端硬碟的個別檔案存取權

https://www.googleapis.com/auth/drive.file

允許 SendToDrive 建立雲端硬碟檔案,並處理你透過 Google Picker 開啟或與應用程式共用的檔案或資料夾。Google 將其歸類為個別檔案存取權,而非整個雲端硬碟的存取權。

離線存取

access_type=offline

允許 Google 發出更新權杖,讓你的上傳頁面在未開啟 SendToDrive 時仍可接收檔案。更新權杖不會擴大你已授予的權限。

連線允許和不允許的操作

SendToDrive 可以

  • 顯示 Google Picker 並驗證你選擇的雲端硬碟資料夾。
  • 建立上傳的檔案,以及上傳頁面規則所需的子資料夾。
  • 讀取執行工作流程所需的有限資料夾、檔案和儲存空間配額中繼資料。
  • 在完成或清理上傳時,視需要重新命名與應用程式相關的檔案或將其移至垃圾桶。

主要連線不能

  • 要求或儲存你的 Google 密碼。
  • 要求廣泛的 drive、drive.readonly 或 drive.metadata 權限。
  • 瀏覽或下載 Google 雲端硬碟其他位置中無關的檔案。
  • 允許上傳者查看你的雲端硬碟或 Google 帳戶。

連線的使用方式

此權限遵循由你主導的有限工作流程。

  1. 01

    你核准存取權

    在你核准連線之前,Google 會顯示帳戶和雲端硬碟權限。

  2. 02

    你選擇資料夾

    你透過 Google Picker 選擇目的地資料夾或與應用程式共用。

  3. 03

    你分享上傳頁面

    上傳者使用你的 SendToDrive 連結,但不會取得你 Google 帳戶的存取權。

  4. 04

    檔案進入你的雲端硬碟

    檔案內容會從上傳者的瀏覽器上傳至所選的 Google 雲端硬碟資料夾。

SendToDrive 保留的連線資料

SendToDrive 僅儲存提供和保護服務所需的連線及營運資料。

  • 基本帳戶資料和 Google 帳戶識別碼。
  • OAuth 存取權杖、更新權杖、到期時間和已授予的權限。
  • 你所選雲端硬碟資料夾的識別碼和名稱。
  • 有限的檔案中繼資料、上傳狀態和技術記錄。

上傳檔案的內容不會以檔案副本形式儲存在 SendToDrive 伺服器上。

控制權始終在你手中

你可以隨時在 Google 帳戶的第三方連線頁面查看或移除 SendToDrive 的存取權。

  1. 1開啟 Google 帳戶中的第三方連線。
  2. 2選擇 SendToDrive,並查看 Google 顯示的存取權。
  3. 3如果不再需要連線,請選擇移除存取權。

移除存取權會阻止新的 Google 雲端硬碟操作,並可能使上傳頁面停止運作,直到你重新連線。此操作不會刪除雲端硬碟中已有的檔案,也不會自動刪除你的 SendToDrive 帳戶或營運記錄。

官方參考資料

Google 官方文件說明了本頁提及的 drive.file 權限、離線存取和使用者控制選項。

在明確界線下連結 Google 雲端硬碟

使用你選擇的資料夾建立上傳頁面,無需向上傳者共用你的雲端硬碟。

Google Drive 是 Google LLC 的商標。SendToDrive 是獨立服務,與 Google 無關聯,也未獲 Google 認可。