我的用例
我有一个允许来自不同公司的用户访问BigQuery的应用程序。
作为登录流程的一部分,用户可以使用Google oAuth2标准工作流程访问其bigQuery帐户。
我的问题
Google oAuth2为BigQuery提供1种相关的访问级别,如oAuth2 playgound
这意味着,如果用户拥有对BigQuery的完全访问权限,那么我的应用程序也将具有完全访问权限。
我想避免,因此在link中所述的BigQuery角色术语中,我希望我的应用即使拥有用户也具有 dataEditor 权限拥有 dataOwner 权限。
如何不创建特定的服务帐户而仅使用oAuth2 API流程来完成此操作?