
本文档旨在解决使用 Google 服务账号通过 Activity API 检索 Google Drive 活动时遇到的问题。核心在于理解 Activity API 的工作机制,以及服务账号在其中的角色。文章将解释为什么直接使用服务账号可能无法获取预期结果,并提供一种替代方案:通过启用域范围授权来模拟用户行为,从而成功检索到指定用户的 Google Drive 活动。
Google Drive Activity API 旨在检索用户 Google Drive 中发生的活动。它跟踪用户对 Drive 中对象的更改,例如文件的创建、修改、删除等。
服务账号是一种特殊的 Google 账号,通常用于服务器到服务器的应用程序交互,无需人为干预。它通过 JSON 密钥进行身份验证,并拥有自己的身份。
直接使用服务账号调用 Activity API 时,即使该服务账号已被授予对 Google Drive 中特定文件夹的访问权限,也可能无法检索到任何活动。这是因为 Activity API 默认情况下只查找服务账号本身的活动,而不是共享文件夹中其他用户的活动。
换句话说,即使你将服务账号添加到共享文件夹,它也只会记录服务账号在该文件夹中执行的操作,而不会记录其他用户(例如你自己的个人账号)的操作。
要使服务账号能够代表其他用户(例如你的个人 Google 账号)访问 Activity API,你需要启用域范围授权。域范围授权允许服务账号模拟组织内任何用户的身份。
前提条件:
步骤:
启用 API 访问控制: 在你的 Google Workspace 管理控制台中,找到 "安全" -youjiankuohaophpcn "API 控制"。确保启用 "启用 API 访问控制" 选项。
配置服务账号的域范围授权:
授权服务账号模拟你的用户:
修改你的 PHP 代码:
use Google\Client;
use Google\Service\DriveActivity;
use Google\Service\DriveActivity\QueryDriveActivityRequest;
$client = new Client();
$client->setApplicationName('Your Application Name');
$client->setAuthConfig(__DIR__ . '/service_account.json');
$client->setScopes(DriveActivity::DRIVE_ACTIVITY_READONLY);
// 设置要模拟的用户
$user_to_impersonate = 'your_google_account@example.com'; // 替换为你的 Google 账号
$client->setSubject($user_to_impersonate);
$client->fetchAccessTokenWithAssertion();
$service = new DriveActivity($client);
$request = new QueryDriveActivityRequest();
$request->setPageSize(10);
$results = $service->activity->query($request);
if (count($results->getActivities()) == 0) {
print "No activity.\n";
} else {
foreach ($results->getActivities() as $activity) {
// 处理活动
print_r($activity);
}
}关键代码解释:
通过启用域范围授权,你可以使用 Google 服务账号代表其他用户访问 Drive Activity API,从而检索到指定用户的 Google Drive 活动。这种方法特别适用于需要在服务器端自动化访问用户 Drive 活动的场景。记住,正确的权限配置和错误处理是确保应用程序正常运行的关键。
以上就是使用 Google 服务账号检索 Google Drive 活动:一种解决方案的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号