Una aplicación web que se ejecuta en una VM de Compute Engine necesita escribir archivos en el Google Drive de cada usuario. ¿Cómo debe autenticarse en la API de Drive para que la aplicación pueda escribir en el Drive de un usuario específico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice un ID de cliente de OAuth con el ámbito de OAuth de archivo de Drive para obtener un token de acceso para cada usuario..
Por qué esta es la respuesta
Para que una aplicación web escriba en el Google Drive de un usuario específico, necesita el permiso explícito de ese usuario. Un ID de cliente de OAuth con el ámbito de OAuth de archivo de Drive permite a la aplicación solicitar al usuario que autorice el acceso a su Drive. Una vez autorizado, la aplicación recibe un token de acceso que le permite interactuar con la API de Drive en nombre de ese usuario. Las opciones de autoridad delegada en todo el dominio (tanto con ID de cliente de OAuth como con cuenta de servicio de App Engine) son para aplicaciones que necesitan acceder a los datos de los usuarios en un dominio de Google Workspace sin la interacción directa de cada usuario, típicamente en escenarios empresariales donde un administrador ha pre-autorizado el acceso. Esto no es apropiado para una aplicación que interactúa con usuarios individuales de Google Drive. El uso de una cuenta de servicio de App Engine con un JWT firmado es para la autenticación de servidor a servidor, donde la aplicación necesita acceder a sus propios recursos o a recursos de Google Cloud, no a los datos de Drive de un usuario final.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta