Glossaire
Scope OAuth
Permission nommée qu'une application demande sur un compte Google, comme lire Gmail ou tout Drive ; la liste des scopes définit ce que peut faire un jeton.
Un scope OAuth (portée d'autorisation) est une permission nommée qu'une application demande quand un utilisateur, ou un administrateur, l'autorise. Exemples : https://mail.google.com/ (accès Gmail complet), https://www.googleapis.com/auth/gmail.readonly, …/drive (tous les fichiers Drive), …/drive.file (seulement les fichiers créés par l'application).
La liste des scopes est le champ le plus important d'un événement authorize du journal des jetons OAuth. Elle dit ce qu'une application peut lire, envoyer ou modifier. Les scopes Gmail complets, Drive complets et admin méritent un examen. Les scopes de connexion (openid, userinfo.email), non.
Voir : consentement illicite et applications OAuth suspectes.