Glossar
OAuth-Scope
Benannte Berechtigung, die eine App für ein Google-Konto anfordert, etwa Gmail lesen oder ganz Drive; die Scope-Liste bestimmt, was ein Token darf.
Ein OAuth-Scope ist eine benannte Berechtigung, die eine Anwendung anfordert, wenn ein Nutzer oder Admin sie freigibt. Beispiele: https://mail.google.com/ (voller Gmail-Zugriff), https://www.googleapis.com/auth/gmail.readonly, …/drive (alle Drive-Dateien), …/drive.file (nur von der App selbst erstellte Dateien).
Die Scope-Liste ist das wichtigste Feld eines authorize-Ereignisses im OAuth-Token-Log. Sie zeigt, was eine App lesen, senden oder ändern darf. Scopes für ganz Gmail, ganz Drive und Admin-Funktionen verdienen eine Prüfung. Reine Anmelde-Scopes (openid, userinfo.email) nicht.
Siehe: unrechtmäßige Einwilligung und verdächtige OAuth-Apps.