YouTube 项目设置

如何为 SSN Standalone 桌面应用创建 Google Cloud 项目,同时保持密钥安全。

概述

此设置的用途

仅在希望桌面应用使用以下内容时采用此设置: 自己的 YouTube API 配额 ,而不是 Social Stream Ninja 的默认共享项目。

重要: 下方三个值必须全部来自 同一个 Google Cloud 项目:
  • OAuth 客户端 ID
  • OAuth 客户端密钥
  • API密钥
不要混淆 Google Cloud 中的这两个字段:
  • 已获授权的 JavaScript 来源 必须只有来源地址,不含路径。
  • 已获授权的重定向 URI 必须包含完整的 /sources/websocket/youtube.html 路径。
步骤 1

创建项目

  1. 打开 Google Cloud Console。
  2. 创建新项目,或选择专门用于此目的的现有项目。
  3. 启用 YouTube Data API v3.
  4. 打开 OAuth 同意屏幕设置。
  5. 如果应用处于测试阶段,将你的 Google 账号添加为测试用户。
步骤 2

创建 OAuth 客户端

  1. 创建凭据。
  2. 选择 OAuth 客户端 ID.
  3. 使用类型 Web 应用(Web application).
  4. 添加下方所示的准确来源地址和重定向 URI。
字段 值
已获授权的 JavaScript 来源 http://localhost:8181
http://localhost:8080
已获授权的重定向 URI http://localhost:8181/sources/websocket/youtube.html
http://localhost:8080/sources/websocket/youtube.html
步骤 3

安全创建 API 密钥

  1. 创建 API 密钥 在同一项目中。
  2. 打开该密钥的限制设置。
  3. 位于 API 限制,将其限制为 YouTube Data API v3 仅此。
  4. 不要对桌面应用使用 HTTP 引荐来源限制。

桌面应用规则: HTTP 引用来源限制适用于浏览器页面,不适用于此本地桌面身份验证流程。

第 4 步

将值粘贴到桌面应用中

  1. 在桌面应用内打开 YouTube 来源页面。
  2. 粘贴 OAuth 客户端 ID, OAuth 客户端密钥,以及 API密钥.
  3. 点击 保存.
  4. 如有需要,先退出登录。
  5. 点击 通过 YouTube 登录.
  6. 在外部浏览器窗口中完成 Google 登录。
预期结果: 如果全部匹配,Google 登录即可正常工作,桌面应用将使用你保存的 YouTube 项目,而非默认共享项目。
安全

保护凭据安全

  • 将客户端密钥和 API 密钥视为敏感信息。
  • 不要将它们粘贴到截图、聊天记录或错误报告中。
  • 如果意外泄露,请轮换或删除它们。
  • 进行实验时使用专用测试项目。
  • 完成测试后删除临时项目。
故障排除

常见问题

  • redirect_uri_mismatch: 重定向 URI 未完全匹配。
  • invalid_client: 客户端 ID 与客户端密钥不匹配。
  • quotaExceeded: 你的 API 密钥所属项目已用尽 YouTube 配额。
  • 账号验证失败: 在旧版中,OAuth 与 API 密钥来自不同项目时可能出现此问题。