Налаштування проєкту YouTube

Як створити проєкт Google Cloud для настільного застосунку SSN Standalone, не послаблюючи захист ключів.

Огляд

Для чого потрібне це налаштування

Використовуйте це, лише якщо хочете, щоб настільний застосунок використовував вашу власну квоту YouTube API замість стандартного спільного проєкту Social Stream Ninja.

Важливо: усі три наведені нижче значення мають походити з того самого проєкту Google Cloud:
  • ID клієнта OAuth (OAuth Client ID)
  • Секрет клієнта OAuth (OAuth Client Secret)
  • API-ключ
Не плутайте ці два поля в Google Cloud:
  • Дозволені джерела JavaScript (Authorized JavaScript origins) має містити лише джерело походження, без шляху.
  • Дозволені URI переспрямування (Authorized redirect URIs) має містити повний /sources/websocket/youtube.html шлях.
Крок 1

Створіть проєкт

  1. Відкрийте Google Cloud Console.
  2. Створіть новий проєкт або виберіть окремий наявний.
  3. Увімкнути YouTube Data API v3.
  4. Відкрийте налаштування екрана згоди OAuth.
  5. Якщо застосунок у режимі тестування, додайте свій обліковий запис Google як тестового користувача.
Крок 2

Створіть клієнт OAuth

  1. Створіть облікові дані.
  2. Виберіть ID клієнта OAuth (OAuth client ID).
  3. Виберіть тип Вебзастосунок (Web application).
  4. Додайте точні джерела походження та URI переспрямування, показані нижче.
Поле Значення
Дозволені джерела JavaScript (Authorized JavaScript origins) http://localhost:8181
http://localhost:8080
Дозволені URI переспрямування (Authorized redirect URIs) http://localhost:8181/sources/websocket/youtube.html
http://localhost:8080/sources/websocket/youtube.html
Крок 3

Безпечно створіть ключ API

  1. Створіть Ключ API у тому самому проєкті.
  2. Відкрийте обмеження цього ключа.
  3. У розділі Обмеження API (API restrictions), обмежте його до YouTube Data API v3 лише.
  4. Не використовуйте обмеження за HTTP referrer для настільного застосунку.

Правило для настільного застосунку: Обмеження HTTP referrer призначені для сторінок браузера, а не для цього локального процесу авторизації настільного застосунку.

Крок 4

Вставте значення в настільний застосунок

  1. Відкрийте сторінку джерела YouTube всередині настільного застосунку.
  2. Вставте ID клієнта OAuth (OAuth Client ID), Секрет клієнта OAuth (OAuth Client Secret), і API-ключ.
  3. Натисніть Зберегти.
  4. За потреби вийдіть з облікового запису.
  5. Натисніть Увійти через YouTube (Sign in with YouTube).
  6. Завершіть вхід у Google у вікні зовнішнього браузера.
Очікуваний результат: якщо все збігається, вхід у Google працює, а настільний застосунок використовує ваш збережений проєкт YouTube замість стандартного спільного.
Безпека

Зберігайте облікові дані в безпеці

  • Вважайте секрет клієнта та ключ API конфіденційними даними.
  • Не вставляйте їх у знімки екрана, журнали чату або звіти про помилки.
  • Якщо ви випадково розкрили їх, замініть або видаліть їх.
  • Для експериментів використовуйте окремий тестовий проєкт.
  • Видаліть тимчасові проєкти після завершення тестування.
Усунення несправностей

Поширені проблеми

  • redirect_uri_mismatch: URI переспрямування не збігається точно.
  • invalid_client: ID клієнта та секрет клієнта не відповідають один одному.
  • quotaExceeded: проєкт вашого ключа API вичерпав квоту YouTube.
  • Не вдалося перевірити обліковий запис: у старіших збірках це могло траплятися, якщо OAuth і ключ API походили з різних проєктів.