透明的 Google 存取權

Google OAuth 權限詳解

SendToDrive 使用 Google OAuth 讓你登入,並連接你選擇的 Google 雲端硬碟資料夾。這裏會清楚說明主要連線可以和不可以做甚麼。

只存取 Google 雲端硬碟

簡短說明

你絕不需要將 Google 密碼交給 SendToDrive。Google 會顯示同意畫面,並在你批准後發出權限受限的權杖。SendToDrive 要求基本帳戶資料和 drive.file 權限,而非可存取雲端硬碟中所有檔案的廣泛權限。

要求的權限

這些權限用於 SendToDrive 的主要登入流程和 Google 雲端硬碟連線。

基本帳戶身分

openid · email · profile

提供你的 Google 帳戶識別碼、姓名、電郵地址和個人資料圖片,讓 SendToDrive 建立帳戶、讓你登入,並顯示目前連接的 Google 帳戶。

Google 雲端硬碟的個別檔案存取權

https://www.googleapis.com/auth/drive.file

允許 SendToDrive 建立雲端硬碟檔案,並處理你透過 Google Picker 開啟或與應用程式分享的檔案或資料夾。Google 將其歸類為個別檔案存取權,而非整個雲端硬碟的存取權。

離線存取

access_type=offline

允許 Google 發出更新權杖,讓你的上載頁面在未開啟 SendToDrive 時仍可接收檔案。更新權杖不會擴大你已授予的權限。

連線允許和不允許的操作

SendToDrive 可以

  • 顯示 Google Picker 並驗證你選擇的雲端硬碟資料夾。
  • 建立上載的檔案,以及上載頁面規則所需的子資料夾。
  • 讀取執行工作流程所需的有限資料夾、檔案和儲存空間配額中繼資料。
  • 在完成或清理上載時,按需要重新命名與應用程式相關的檔案或將其移至垃圾桶。

主要連線不可以

  • 要求或儲存你的 Google 密碼。
  • 要求廣泛的 drive、drive.readonly 或 drive.metadata 權限。
  • 瀏覽或下載 Google 雲端硬碟其他位置中無關的檔案。
  • 允許上載者查看你的雲端硬碟或 Google 帳戶。

連線的使用方式

此權限遵循由你主導的有限工作流程。

  1. 01

    你批准存取權

    在你批准連線之前,Google 會顯示帳戶和雲端硬碟權限。

  2. 02

    你選擇資料夾

    你透過 Google Picker 選擇目的地資料夾或與應用程式分享。

  3. 03

    你分享上載頁面

    上載者使用你的 SendToDrive 連結,但不會取得你 Google 帳戶的存取權。

  4. 04

    檔案進入你的雲端硬碟

    檔案內容會從上載者的瀏覽器上載至所選的 Google 雲端硬碟資料夾。

SendToDrive 保留的連線資料

SendToDrive 只儲存提供和保護服務所需的連線及營運資料。

  • 基本帳戶資料和 Google 帳戶識別碼。
  • OAuth 存取權杖、更新權杖、到期時間和已授予的權限。
  • 你所選雲端硬碟資料夾的識別碼和名稱。
  • 有限的檔案中繼資料、上載狀態和技術記錄。

上載檔案的內容不會以檔案副本形式儲存在 SendToDrive 伺服器上。

控制權始終在你手中

你可以隨時在 Google 帳戶的第三方連線頁面查看或移除 SendToDrive 的存取權。

  1. 1開啟 Google 帳戶中的第三方連線。
  2. 2選擇 SendToDrive,並查看 Google 顯示的存取權。
  3. 3如果不再需要連線,請選擇移除存取權。

移除存取權會阻止新的 Google 雲端硬碟操作,並可能使上載頁面停止運作,直至你重新連線。此操作不會刪除雲端硬碟中已有的檔案,也不會自動刪除你的 SendToDrive 帳戶或營運記錄。

官方參考資料

Google 官方文件說明了本頁提及的 drive.file 權限、離線存取和用戶控制選項。

在明確界線下連接 Google 雲端硬碟

使用你選擇的資料夾建立上載頁面,無需向上載者分享你的雲端硬碟。

Google Drive 是 Google LLC 的商標。SendToDrive 是獨立服務,與 Google 無關聯,也未獲 Google 認可。