- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我最近着迷于谷歌网络应用程序,但我有点进退两难。我正在尝试构建一个对非常特定的用户开放的应用程序,并且他们正在查看的数据根据其访问组进行过滤。
在 Google 表格中,我列出了用户电子邮件及其各自的访问组。 A 列 - 电子邮件,B 列 - 访问组
问题
当用户访问网络应用程序时,我使用它来获取他们的电子邮件:
var email = Session.getActiveUser().getEmail();
然后我运行此代码来获取他们的访问组:
function validate(email){
var sheet = SpreadsheetApp.openById(ID).getSheetByName(ssUserList);
try{
var group = getRowsData(sheet).find(e => e.userEmail === email).securityGroup;
return group;
} catch(e){
return "Not Authorized";
}
}
由于用户无权访问我的 Google 工作表,因此在函数运行时他们会收到错误消息。而且我无法部署网络应用程序以我的身份运行,因为我需要用户的电子邮件。我非常理解这一点。
我读过的内容:
大量有关访问 token 和凭据以及 urlFetchApps 的其他帖子和文章...我不明白其中任何一个,说实话,我不知道哪一个对我的情况更有意义。
我尝试过的:
我无法使用我发现的第一个可用选项,即访问 Web 应用程序 1(以用户身份运行),然后使用用户电子邮件作为参数调用 Web 应用程序 2,因为如果他们分享来自网络应用 2 的链接,那么任何人都可以看到这些数据,而我正在处理非常敏感的数据。
我意识到我可以将这些参数放在单独的工作表中,并给予它们仅查看访问权限,并且脚本将运行良好,但我是额外的,我想正确执行。
实际上,我还有一些其他功能需要以我的身份运行。如果你处于我的处境,你会从哪里开始?或者有人可以通俗地解释一下吗?我应该研究类似 this 的东西吗? ?如有任何帮助,我们将不胜感激!
最佳答案
可能性之一,如建议的 here ,就是创建一个单独的 Web 应用程序来处理对 SpreadSheets 的访问。
客户端(主 Web 应用程序)将通过 UrlFetchApp
向中间件(负责查询 SpreadSheet 的 Web 应用程序)发出请求,中间件将进行所需的查询并将其返回给客户端。最后,根据获得的响应,将呈现一种或另一种内容。
首先,我们创建两个 GAS 项目,一个称为 Main,另一个称为中间件。要点是中间件将以 USER_DEPLOYING
身份运行,而客户端将以 USER_ACCESSING
身份运行。这允许访问工作表而不需要额外的权限。
appscripts.json
文件在客户端上看起来像这样。 :
"oauthScopes": [
"https://www.googleapis.com/auth/script.external_request",
"https://www.googleapis.com/auth/userinfo.email"
],
"webapp": {
"executeAs": "USER_ACCESSING",
"access": "ANYONE"
}
在中间件上像这样:
"oauthScopes": [
"https://www.googleapis.com/auth/spreadsheets"
],
"webapp": {
"executeAs": "USER_DEPLOYING",
"access": "ANYONE_ANONYMOUS"
}
如果您对编辑或查看 appscript.json
有任何疑问,请查看 Manifest和 Scopes文档。
注意:"access": "ANYONE"
和 "access": "ANYONE_ANONYMOUS"
仅用于测试目的。这是危险的,应该根据项目的具体需求进行审查。
对于客户端,我们只需要通过Session.getActiveUser().getEmail()
询问正在访问的用户的email,然后发送给中间件即可获取响应。根据获得的响应,我们将呈现一种或另一种内容(我假设存在两个角色:USER
和 ADMIN
)
const doGet = () => {
var data = {email: Session.getActiveUser().getEmail()}
var options = {
'method': 'POST',
'contentType': 'application/json',
'payload': JSON.stringify(data)
}
var fetch = UrlFetchApp.fetch(URL_MIDDLEWARE, options)
var userAccess = JSON.parse(fetch).accessLevel
return HtmlService.createHtmlOutput(
userAccess === "ADMIN"
? `<h1>${data.email} - ADMIN USER</h1>`
: userAccess === "USER"
? `<h1>${data.email} - COMMON USER</h1>`
: "<h1>Unauthorized</h1>" )
}
对于中间件,我们需要获取该电子邮件并将其与我们的工作表进行比较,以检查用户的访问级别。然后我们返回结果。
const doPost = (request) => {
// destructuring the request
const { parameter, postData: { contents, type } = {} } = request;
const userEmail = JSON.parse(contents).email;
let userAccess = SpreadsheetApp.openById(SPREADSHEET_ID).getRange('A1:B2').getValues()
// This can be replaced by a filter function
let userAccessLevel;
for (let user of userAccess) { if (userEmail == user[0]) userAccessLevel = user[1] }
return ContentService.createTextOutput(Utilities.jsonStringify({
user: userEmail,
accessLevel: userAccessLevel
}))
};
最后,您访问主 Web 应用程序以检查一切是否正常。
请记住,这是一个测试实现,不应在生产中使用。如果您需要有关这些主题的更多信息,可以访问以下链接:
关于google-apps-script - Google Web Apps - 获取用户电子邮件但以所有者身份运行脚本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69905684/
这里的这个问题对 updating Google Sheets charts linked to Google slides 有一个简洁的解决方案. function onOpen() { var
我正在尝试将 Google 表单添加到 Google 类作业中,但似乎不可能。 首先,它在这里 ( https://developers.google.com/classroom/reference/
出于某种原因,无论我做什么以及我如何尝试,这个日期格式化程序都不起作用。工具提示仍然显示错误的格式。你可以试试代码here . 在代码中我必须注释掉 formatter.format(dataTabl
我目前正在使用访问 token 和刷新 token 从 Google Analytics Reporting API (v4) 中提取数据。当我致力于自动从 Google Analytics 中提取数
我已在 Google 云端硬盘中创建了一个文件夹,例如测试一下,放入3个文件 a.jpg, b.jpg, c.jpg 我希望在同一帐户下的 Google 电子表格中访问文件,例如生成图像文件的链接,可
电子表格 A 是欢迎新移民来到我们小镇的团队的主数据源。它里面有大量非常敏感的数据,不能公开,哪怕是一点点。 (我们谈论的是 child 的姓名和出生日期以及他们在哪里上学……保证电子表格 A 的安全
有没有办法在 Google 文档中编写 Google Apps 脚本以从 Google 表格中检索仅限于非空白行的范围并将这些行显示为表格? 我正在寻找一个脚本,用于使用 Google Apps 脚本
有没有办法在 Google 文档中编写 Google Apps 脚本以从 Google 表格中检索仅限于非空白行的范围并将这些行显示为表格? 我正在寻找一个脚本,用于使用 Google Apps 脚本
尝试检索存储在 google firebase 中名为条目的节点下的表单条目,并使用谷歌工作表中的脚本编辑器附加到谷歌工作表。 我已将 FirebaseApp 库添加到谷歌表脚本编辑器。然后我的代码看
是否可以将我的 Web 应用程序的登录限制为仅限 google 组中的帐户? 我不希望每个人都可以使用他们的私有(private) gmail 登录,而只能使用我的 google 组中的用户。 最佳答
我们想使用 Google 自定义搜索实现 Google 附加链接搜索框。在谷歌 documentation , 我发现我们需要包含以下代码来启用附加链接搜索框 { "@context"
我想将特定搜索词的 Google 趋势图表添加到我的 Google Data Studio 报告中,但趋势不是数据源列表中的选项。我也找不到嵌入 JavaScript 的选项。是否可以将趋势图表添加到
是否可以将文件从 Google Drive 复制到 Google Cloud Storage?我想它会非常快,因为两者都在类似的存储系统上。 我还没有看到有关无缝执行此操作的任何方法的任何信息,而无需
之间有什么区别 ga('send', 'pageview', { 'dimension1': 'data goes here' }); 和 ga('set', 'dimension1', 'da
我正在尝试记录每个博客站点作者的点击率。 ga('send', 'pageview'); (in the header with the ga code to track each page) ga(
我设置了 Google Tag Manager 和 2 个数据层变量:一个用于跟踪用户 ID,传递给 Google Analytics 以同步用户 session ,另一个用于跟踪访问者类型。 在使用
我在我们的网站上遇到多个职位发布的问题。 我们在加拿大多个地点提供工作机会。所有职位页面都包含一个“LD+JSON ”职位发布的结构化数据,基于 Google 的职位发布文档: https://dev
公司未使用 Google 套件,使用个人(消费者)帐户(甚至是 Google 帐户)违反公司政策。 需要访问 Google Analytics - 没有 Google 帐户是否可能? 谢谢 最佳答案
我想分析人们使用哪些搜索关键字在 Play 商店中找到我的应用。 那可能吗?我怎么能这样做? 最佳答案 自 2013 年 10 月起,您可以关联您的 Google Analytics(分析)和 Goo
Google Now 和 Google Keep 中基于时间和位置的提醒与 Google Calendar 事件提醒不同。是否有公共(public) API 可以访问 Now 和 Keep 中的这些事
我是一名优秀的程序员,十分优秀!