1

アプリケーションは drive.file スコープを使用して、アプリケーションによって作成されたユーザーのファイルのみが表示されるようにします。

ただし、'list' 呼び出しは、アプリケーションによって作成されたものではないにもかかわらず、ユーザーと共有されているファイルを返します。

それは「やってみよう!」で簡単に確認できます。files/list API ドキュメントのセクション。drive.file スコープで承認し、パラメーターなしで単純なリスト クエリを実行します。それは空のリストを返すはずですが、私の場合、私と共有されている数十のファイルを返します。

以前にも同じ問題がありました (q パラメーター セットを使用したクエリにのみ影響するわずかなバリエーション):検索クエリを使用してファイルを一覧表示すると、範囲外の結果が返されます (drive.files スコープを使用した drive.files.list 呼び出し)。

当面は修正されていますが、現在はすべてのリスト クエリに戻っているようです。これは主に、独自のファイルしか期待しないアプリを壊すためではありません。ユーザーが同意したことのない個人データのファイル名が突然表示されるため、プライバシーの問題があります。

4

1 に答える 1