Recientemente, estoy trabajando en la creación de una extensión de Chrome y podemos declarar el objeto OAuth2 con client_id y scopes en el archivo de manifiesto.
Después de eso, cuando configuro la pantalla de consentimiento de OAuth en Google Console, también descubrí que podemos incluir los alcances que queramos.
Quiero preguntar cuál es la diferencia o el uso entre ambos.
En los ámbitos de oauth2, defina el límite de autorización que está solicitando a un usuario. Recuerde que la autenticación es inicio de sesión, oauth2 es autorización. Su aplicación está solicitando autorización para acceder a los datos de un usuario.
Cada método en una API requerirá un conjunto diferente de autorización para acceder a los datos.
El método que solo solicita acceso para leer datos como un perfil de usuario, generalmente solo requerirá acceso de solo lectura.
Los métodos que requieren acceso para escribir en los datos de los usuarios dicen que agregar un evento en el calendario de los usuarios requerirá acceso de escritura.
La siguiente es una lista de alcances