Une application web exécutée sur une VM Compute Engine doit écrire des fichiers sur le Google Drive de chaque utilisateur. Comment devez-vous vous authentifier auprès de l'API Drive pour que l'application puisse écrire sur le Drive d'un utilisateur spécifique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser un ID client OAuth avec le champ d'application OAuth Drive file pour obtenir un jeton d'accès pour chaque utilisateur..
Pourquoi c'est la réponse
Pour qu'une application écrive sur le Google Drive d'un utilisateur spécifique, elle doit obtenir l'autorisation de cet utilisateur. La méthode standard pour cela est OAuth 2.0. En utilisant un ID client OAuth avec le champ d'application drive.file, l'application peut demander à l'utilisateur de consentir à l'accès à ses fichiers Drive. Une fois le consentement accordé, l'application reçoit un jeton d'accès temporaire qu'elle utilise pour interagir avec l'API Drive au nom de l'utilisateur. L'autorité déléguée à l'échelle du domaine (domain-wide delegation) est utilisée pour les comptes de service afin d'accéder aux données des utilisateurs dans un domaine Google Workspace sans leur consentement individuel, ce qui n'est pas approprié ici car l'application doit interagir avec le Drive de chaque utilisateur, potentiellement en dehors d'un domaine unique. L'utilisation du compte de service App Engine n'est pas pertinente ici, car l'application s'exécute sur Compute Engine et a besoin d'accéder aux données d'utilisateurs finaux, pas seulement aux ressources du projet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise