Glosario
Scope OAuth
Permiso con nombre que una aplicación solicita sobre una cuenta de Google, como leer Gmail o todo Drive; la lista de scopes define lo que puede hacer un token.
Un scope OAuth (ámbito de autorización) es un permiso con nombre que una aplicación solicita cuando un usuario, o un administrador, la autoriza. Ejemplos: https://mail.google.com/ (acceso completo a Gmail), https://www.googleapis.com/auth/gmail.readonly, …/drive (todos los archivos de Drive), …/drive.file (solo los archivos que creó la aplicación).
La lista de scopes es el campo más importante de un evento authorize del registro de tokens OAuth. Dice qué puede leer, enviar o cambiar una aplicación. Los scopes de Gmail completo, Drive completo y administración merecen revisión. Los de inicio de sesión (openid, userinfo.email), no.
Véase: concesión de consentimiento ilícita y aplicaciones OAuth sospechosas.