При настройке Google Workspace для правильной работы Google Workspace API вам необходимо добавить определенные имена хостов в список разрешенных.
Важно!
- Эта информация может быть изменена без уведомления.
- Информацию об API для отдельных продуктов можно найти в Справочном центре.
Шаг 1. Откройте порты подключения
Необходимо открыть перечисленные ниже порты.
| Порт | Назначение |
|---|---|
| TCP 443 (HTTPS) | Доступ к основным URL для аутентификации и вызова API |
| TCP 80 (HTTP) | Проверки CRL и OCSP (см. шаг 4 ниже) |
Примечания
- В зависимости от настроек и приложения вам может понадобиться разрешить дополнительные правила.
- Если вы используете клиент Microsoft Windows, вам может потребоваться разрешить эти правила для каждого приложения. Инструкции ищите в документации Microsoft.
Шаг 2. Добавьте в белый список определенные URL
Что нового?
- 17 января 2023 г. – добавлен URL для встроенных видео на YouTube в сервисах Google Workspace for Education
С тех пор как был выполнен откат этой функции, мы повысили ее производительность и качество, и в августе 2024 г. снова начали ее развертывание. Если в настоящее время ваша организация разрешает или запрещает использовать видео с YouTube в сервисах Google Workspace for Education, вам необходимо добавить домен www.youtubeeducation.com в белый или черный список. Это позволит вашей организации применять привычный подход к видео с YouTube в сервисах Google Workspace for Education.
- 2 мая 2022 г. – добавлены URL для Google Chat
- 31 марта 2021 г. Добавлены URL для Google Meet и отмечено, что поддержка Google Контактов прекращена.
URL верхнего уровня
Разрешите следующие URL для Google Workspace API:
| Цель | URL |
|---|---|
| Аутентификация
Подробнее об использовании OAuth 2.0 для веб-серверных приложений… |
https://accounts.google.com/o/oauth2 https://www.googleapis.com/oauth2 https://oauth2.googleapis.com/token https://accounts.google.co.[идентификатор вашей страны] Пример: https://accounts.google.co.jp |
| Главная точка входа API | https://*.googleapis.com
(символ * обозначает строку без точки) |
| Генеративный ИИ |
https://gemini.google.com |
| Пользовательские сервисы Google Workspace |
https://drive.google.com |
| Электронная почта | Помимо основной точки входа API: https://mail.google.com/mail |
| Контакты и глобальный список адресов (GAL) | https://www.google.com/m8 |
| Google Workspace Admin Settings API | https://apps-apis.google.com/a |
| Аккаунты и страницы входа | https://www.google.com/accounts/ClientLogin https://www.google.com/accounts/ |
Совет. Также можно внести в белый список https://www.googleapis.com/generate_204, чтобы проверять по данному URL кода статуса HTTP (204).
Дополнительные URL для расширенного управления (необязательно)
В белый список также можно добавить указанные ниже URL.
| Назначение | URL |
|---|---|
| Аутентификация
Потребность в тех или иных URL зависит от конфигурации. |
https://accounts.google.com/o/oauth2/auth https://accounts.google.com/o/oauth2/token https://accounts.google.com/o/oauth2/v2/auth https://oauth2.googleapis.com/token https://www.googleapis.com/oauth2/v3/token https://www.googleapis.com/oauth2/v4/token https://www.googleapis.com/oauth2/v2/tokeninfo https://www.googleapis.com/oauth2/v3/tokeninfo https://accounts.google.com/o/oauth2/revoke https://accounts.youtube.com https://www.google.com https://fonts.gstatic.com https://ssl.gstatic.com https://www.gstatic.com https://*.googleusercontent.com/* https://scf.usercontent.goog |
| Gmail |
https://mail.google.com/mail https://www.googleapis.com/gmail https://www.googleapis.com/upload/gmail |
| Google Calendar API | https://www.googleapis.com/calendar |
| Google Chat | https://chat.google.com https://mail.google.com/chat |
| Google Classroom API | https://classroom.googleapis.com |
| Google Contacts API
Поддержка прекращена. Рекомендуется использовать People API. |
https://www.google.com/m8/feeds |
| Глобальный список адресов (GAL)
Google Workspace Admin SDK |
https://www.google.com/m8/feeds/gal |
| Google Drive API | https://www.googleapis.com/drive https://www.googleapis.com/upload/drive |
| Google Drive Activity API | https://www.googleapis.com/appsactivity |
| Google Meet | https://*.googlevideo.com/* https://*.youtube-nocookie.com/* https://*.ytimg.com/* |
| Google Sheets API | https://sheets.googleapis.com |
| Google Slides API | https://slides.googleapis.com |
| Google Tasks API | https://www.googleapis.com/tasks |
| Google Workspace Admin SDK |
https://www.googleapis.com/admin/datatransfer |
| Google Workspace Admin SDK |
https://www.googleapis.com/admin/directory |
| Google Workspace Admin SDK |
https://www.googleapis.com/apps/licensing |
| Google Workspace Admin SDK |
https://www.googleapis.com/upload/groups |
| Google Workspace Admin SDK |
https://www.googleapis.com/groups |
| Google Workspace Admin SDK |
https://www.googleapis.com/admin/reports |
| People API | https://people.googleapis.com |
| Встроенные видео на YouTube в сервисах Google Workspace for Education | https://www.youtubeeducation.com |
Примечание для администраторов Education.: URL для встроенных видео на YouTube в сервисах Google Workspace for Education services нужен только администраторам Google Workspace for Education. Вам необходимо добавить URL www.youtubeeducation.com в белый или черный список, если вы используете сторонний сервис, чтобы разрешать или блокировать доступ для некоторых доменов.
Шаг 3. Проверьте диапазон IP-адресов Google
Подробнее о том, как получить диапазоны IP-адресов Google… IP-адреса Google могут использовать все URL, указанные на шаге 2.
Вы также можете проверить подключение с помощью Набора инструментов администратора Google.
Шаг 4. Разрешите проверки
Проверка CRL
Список отзыва сертификатов (CRL) содержит сертификаты, действие которых досрочно прекращено выдавшим их центром сертификации. Эти сертификаты не должны быть доверенными.
Как правило, списки CRL передаются через URL с протоколом HTTP (не HTTPS) на сайте центра сертификации. Точки распространения CRL указаны в данных сертификата X509v3.
Текущие точки распространения CRL для сервисов Google:
- http://crl.pki.goog
- http://c.pki.goog
Подробнее о Google Trust Services…
Проверка OCSP
Протокол проверки статуса сертификата в реальном времени (OCSP) используется для получения данных об отзыве цифрового сертификата X.509.
Текущая точка распространения OCSP для сервисов Google: http://ocsp.pki.goog.
Статьи по теме
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.