Konfiguracja projektu YouTube

Jak utworzyć projekt Google Cloud dla samodzielnej aplikacji komputerowej SSN bez osłabiania bezpieczeństwa klucza.

Przegląd

Do czego służy ta konfiguracja

Używaj tego tylko wtedy, gdy chcesz, aby aplikacja komputerowa korzystała z własnego limitu API YouTube zamiast domyślnego współdzielonego projektu Social Stream Ninja.

Ważne: wszystkie trzy poniższe wartości muszą pochodzić z tego samego projektu Google Cloud:
  • Identyfikator klienta OAuth (OAuth Client ID)
  • Sekret klienta OAuth (OAuth Client Secret)
  • Klucz API
Nie pomyl tych dwóch pól w Google Cloud:
  • Autoryzowane źródła JavaScript (Authorized JavaScript origins) muszą zawierać samo źródło, bez ścieżki.
  • Autoryzowane identyfikatory URI przekierowania (Authorized redirect URIs) muszą zawierać pełną /sources/websocket/youtube.html ścieżkę.
Krok 1

Utwórz projekt

  1. Otwórz Google Cloud Console.
  2. Utwórz nowy projekt lub wybierz dedykowany istniejący.
  3. Włącz YouTube Data API v3.
  4. Otwórz ustawienia ekranu zgody OAuth.
  5. Jeśli aplikacja jest w trybie testowym, dodaj swoje konto Google jako użytkownika testowego.
Krok 2

Utwórz klienta OAuth

  1. Utwórz dane uwierzytelniające.
  2. Wybierz identyfikator klienta OAuth.
  3. Użyj typu Aplikacja internetowa (Web application).
  4. Dodaj dokładne źródła i identyfikatory URI przekierowania pokazane poniżej.
Pole Wartość
Autoryzowane źródła JavaScript (Authorized JavaScript origins) http://localhost:8181
http://localhost:8080
Autoryzowane identyfikatory URI przekierowania (Authorized redirect URIs) http://localhost:8181/sources/websocket/youtube.html
http://localhost:8080/sources/websocket/youtube.html
Krok 3

Bezpiecznie utwórz klucz API

  1. Utwórz klucz API w tym samym projekcie.
  2. Otwórz ograniczenia tego klucza.
  3. W sekcji Ograniczenia API (API restrictions), ogranicz go do YouTube Data API v3 wyłącznie.
  4. Nie używaj ograniczeń HTTP referrer dla aplikacji komputerowej.

Zasada dla aplikacji komputerowej: Ograniczenia odsyłaczy HTTP dotyczą stron przeglądarki, a nie tego lokalnego uwierzytelniania aplikacji komputerowej.

Krok 4

Wklej wartości do aplikacji komputerowej

  1. Otwórz stronę źródła YouTube w aplikacji komputerowej.
  2. Wklej Identyfikator klienta OAuth (OAuth Client ID), Sekret klienta OAuth (OAuth Client Secret) i Klucz API.
  3. Kliknij Zapisz.
  4. W razie potrzeby wyloguj się.
  5. Kliknij Zaloguj się przez YouTube.
  6. Ukończ logowanie Google w zewnętrznym oknie przeglądarki.
Oczekiwany wynik: jeśli wszystko się zgadza, logowanie Google działa, a aplikacja komputerowa używa zapisanego projektu YouTube zamiast domyślnego współdzielonego.
Bezpieczeństwo

Chroń dane uwierzytelniające

  • Traktuj Client Secret i klucz API jako poufne.
  • Nie umieszczaj ich na zrzutach ekranu, w dziennikach czatu ani zgłoszeniach błędów.
  • Jeśli przypadkowo je ujawnisz, wymień je lub usuń.
  • Jeśli eksperymentujesz, użyj dedykowanego projektu testowego.
  • Usuń tymczasowe projekty po zakończeniu testów.
Rozwiązywanie problemów

Typowe problemy

  • redirect_uri_mismatch: URI przekierowania nie jest dokładnie zgodny.
  • invalid_client: Client ID i Client Secret nie pasują do siebie.
  • quotaExceeded: projekt klucza API wyczerpał limit YouTube.
  • Weryfikacja konta nie powiodła się: w starszych wersjach mogło się to zdarzyć, gdy OAuth i klucz API pochodziły z różnych projektów.