如何创建可访问单个数据集的Google BigQuery服务帐户?

时间:2013-10-15 04:49:10

标签: python google-app-engine google-oauth google-bigquery

有没有办法授予对给定客户端ID的特定BigQuery数据集的只读访问权限?

我尝试过使用服务帐户,但这样可以完全访问所有数据集。

还尝试从其他应用程序创建服务帐户,并将与证书一起生成的电子邮件地址添加到BigQuery>一些数据集>分享数据集>可以查看,但这总是导致403" Access not Configured"错误。

我正在使用文档中描述的服务器到服务器流程:

import httplib2

from apiclient.discovery import build
from oauth2client.client import SignedJwtAssertionCredentials

# REPLACE WITH YOUR Project ID
PROJECT_NUMBER = 'XXXXXXXXXXX'
# REPLACE WITH THE SERVICE ACCOUNT EMAIL FROM GOOGLE DEV CONSOLE
SERVICE_ACCOUNT_EMAIL = 'XXXXX@developer.gserviceaccount.com'

f = file('key.p12', 'rb')
key = f.read()
f.close()

credentials = SignedJwtAssertionCredentials(
    SERVICE_ACCOUNT_EMAIL,
    key,
    scope='https://www.googleapis.com/auth/bigquery.readonly')

http = httplib2.Http()
http = credentials.authorize(http)

service = build('bigquery', 'v2')
tables = service.tables()
response = tables.list(projectId=PROJECT_NUMBER, datasetId='SomeDataset').execute(http)

print(response)

我基本上试图将对基于外部服务器的应用程序的只读访问权限提供给单个数据集。

1 个答案:

答案 0 :(得分:1)

正如Fh所指出的,需要在创建服务帐户的Google帐户中激活BigQuery API,无论它是否将查询绑定到不同应用程序ID的BigQuery端点。