本页面上的部分或全部信息可能不适用于 Trusted Cloud by S3NS。
代表用户访问数据
当您的应用需要代表用户访问数据时,这称为三足式 OAuth 流程。在三足式 OAuth 流程中,应用从最终用户获取凭据,最终用户登录其账号以完成身份验证。然后,应用使用最终用户的凭据,代表用户访问 Cloud Storage 资源。以下是可以使用此方法的场景示例:
- Web 服务器应用
- 安装型应用和桌面应用
- 移动应用
- 客户端 JavaScript
- 输入受限的设备上的应用
对于其他场景,建议您使用服务账号凭据。
当最终用户向应用授予访问令牌以代表用户访问数据时,该访问令牌包含的权限将与授予令牌的用户所具有的权限一致。例如,如果 jane@example.com 具有 example-bucket
的 read-only
访问权限,则 Jane 授予了 read-write
访问权限的应用将无法代表她向 example-bucket
执行写入操作。
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-08-05。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["没有我需要的信息","missingTheInformationINeed","thumb-down"],["太复杂/步骤太多","tooComplicatedTooManySteps","thumb-down"],["内容需要更新","outOfDate","thumb-down"],["翻译问题","translationIssue","thumb-down"],["示例/代码问题","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-08-05。"],[],[]]