Configurazione del progetto YouTube

Come creare un progetto Google Cloud per l'app desktop SSN Standalone senza indebolire la sicurezza della chiave.

Panoramica

A cosa serve questa configurazione

Usalo solo se vuoi che l'app desktop usi la tua quota API YouTube al posto del progetto condiviso predefinito di Social Stream Ninja.

Importante: tutti e tre i valori qui sotto devono provenire dallo stesso progetto Google Cloud:
  • ID client OAuth
  • Segreto client OAuth
  • Chiave API
Non confondere questi due campi in Google Cloud:
  • Origini JavaScript autorizzate deve contenere solo l'origine, senza percorso.
  • URI di reindirizzamento autorizzati deve includere il percorso completo /sources/websocket/youtube.html .
Passaggio 1

Crea il progetto

  1. Apri Google Cloud Console.
  2. Crea un nuovo progetto oppure scegline uno esistente dedicato.
  3. Attiva YouTube Data API v3.
  4. Apri le impostazioni della schermata di consenso OAuth.
  5. Se l'app è in fase di test, aggiungi il tuo account Google come utente di test.
Passaggio 2

Crea il client OAuth

  1. Crea le credenziali.
  2. Scegli ID client OAuth.
  3. Usa il tipo Applicazione web.
  4. Aggiungi esattamente le origini e gli URI di reindirizzamento riportati sotto.
Campo Valore
Origini JavaScript autorizzate http://localhost:8181
http://localhost:8080
URI di reindirizzamento autorizzati http://localhost:8181/sources/websocket/youtube.html
http://localhost:8080/sources/websocket/youtube.html
Passaggio 3

Crea la chiave API in modo sicuro

  1. Crea una Chiave API nello stesso progetto.
  2. Apri le restrizioni di quella chiave.
  3. Sotto Limitazioni API, limitala a YouTube Data API v3 soltanto.
  4. Non usare restrizioni del referrer HTTP per l'app desktop.

Regola per l'app desktop: Le restrizioni dei referrer HTTP sono per le pagine browser, non per questo flusso di autenticazione desktop locale.

Passaggio 4

Incolla i valori nell'app desktop

  1. Apri la pagina sorgente YouTube dentro l'app desktop.
  2. Incolla ID client OAuth, Segreto client OAuth, e Chiave API.
  3. Fai clic su Salva.
  4. Esci, se necessario.
  5. Fai clic su Accedi con YouTube.
  6. Completa l'accesso Google nella finestra del browser esterno.
Risultato previsto: se tutto corrisponde, l'accesso Google funziona e l'app desktop usa il progetto YouTube salvato al posto di quello condiviso predefinito.
Sicurezza

Mantieni al sicuro le credenziali

  • Tratta il Client Secret e la chiave API come dati sensibili.
  • Non incollarli in screenshot, log delle chat o segnalazioni di bug.
  • Se li esponi accidentalmente, sostituiscili o eliminali.
  • Usa un progetto di test dedicato se stai facendo esperimenti.
  • Elimina i progetti temporanei al termine dei test.
Risoluzione dei problemi

Problemi comuni

  • redirect_uri_mismatch: l'URI di reindirizzamento non corrisponde esattamente.
  • invalid_client: Client ID e Client Secret non corrispondono.
  • quotaExceeded: il progetto della chiave API ha esaurito la quota YouTube.
  • Convalida dell'account non riuscita: nelle versioni precedenti poteva accadere quando OAuth e chiave API provenivano da progetti diversi.