YouTube 專案設定

如何為 SSN Standalone 桌面應用程式建立 Google Cloud 專案,同時維持金鑰安全。

概述

此設定的用途

僅在希望桌面應用程式使用以下內容時採用此設定: 自己的 YouTube API 配額 ,而非 Social Stream Ninja 的預設共用專案。

重要: 下方三個值必須全部來自 同一個 Google Cloud 專案:
  • OAuth 用戶端 ID
  • OAuth 用戶端密鑰
  • API金鑰
不要混淆 Google Cloud 中的這兩個欄位:
  • 已授權的 JavaScript 來源 必須只有來源位址,不含路徑。
  • 已授權的重新導向 URI 必須包含完整的 /sources/websocket/youtube.html 路徑。
步驟 1

建立專案

  1. 開啟 Google Cloud Console。
  2. 建立新專案,或選擇專門用於此目的的現有專案。
  3. 啟用 YouTube Data API v3.
  4. 開啟 OAuth 同意畫面設定。
  5. 若應用程式處於測試階段,將你的 Google 帳號加入測試使用者。
步驟 2

建立 OAuth 用戶端

  1. 建立憑證。
  2. 選擇 OAuth 用戶端 ID.
  3. 使用類型 網頁應用程式(Web application).
  4. 加入下方所示的精確來源位址和重新導向 URI。
欄位 值
已授權的 JavaScript 來源 http://localhost:8181
http://localhost:8080
已授權的重新導向 URI http://localhost:8181/sources/websocket/youtube.html
http://localhost:8080/sources/websocket/youtube.html
步驟 3

安全建立 API 金鑰

  1. 建立 API 金鑰 在同一專案中。
  2. 開啟該金鑰的限制設定。
  3. 位於 API 限制,將其限制為 YouTube Data API v3 僅此。
  4. 不要對桌面應用程式使用 HTTP 參照來源限制。

桌面應用程式規則: HTTP 參照網址限制適用於瀏覽器頁面,不適用於此本機桌面驗證流程。

第 4 步

將值貼至桌面應用程式

  1. 在桌面應用程式內開啟 YouTube 來源頁面。
  2. 貼上 OAuth 用戶端 ID, OAuth 用戶端密鑰,以及 API金鑰.
  3. 點選 儲存.
  4. 若有需要,先登出。
  5. 點選 透過 YouTube 登入.
  6. 在外部瀏覽器視窗中完成 Google 登入。
預期結果: 若全部相符,Google 登入即可正常運作,桌面應用程式會使用你儲存的 YouTube 專案,而非預設共用專案。
安全

保護憑證安全

  • 將用戶端密鑰與 API 金鑰視為敏感資訊。
  • 不要將它們貼到截圖、聊天記錄或錯誤報告中。
  • 若意外洩漏,請輪替或刪除。
  • 進行實驗時使用專用測試專案。
  • 完成測試後刪除暫存專案。
疑難排解

常見問題

  • redirect_uri_mismatch: 重新導向 URI 未完全相符。
  • invalid_client: 用戶端 ID 與用戶端密鑰不相符。
  • quotaExceeded: 你的 API 金鑰所屬專案已用盡 YouTube 配額。
  • 帳號驗證失敗: 在舊版中,OAuth 與 API 金鑰來自不同專案時可能出現此問題。