命令监控整个 Drive,而非所称的单个文件或文件夹,并把资源数据发送到 Pub/Sub
原文依据:2 处说明宣称订阅某个 Drive 文件或文件夹,但实际 `targetResource` 是 `drives/DRIVE_ID`。同时,`includeResource: true` 会让事件携带资源数据,通知被发送到指定的 Pub/Sub 主题。
如果用户按描述以为范围仅是一个文件或文件夹,实际可能收集该 Drive 中更广范围的文件更新信息。若主题填错、由第三方控制或访问权限过宽,这些事件数据可能暴露给非预期接收者。
说明把范围描述为“某个文件或文件夹”,但创建命令实际以 `//drive.googleapis.com/drives/DRIVE_ID` 为目标,可能订阅该 Drive 范围内的更新,而不是单一项目。启用 `includeResource` 后,资源数据会随通知发往所填的 Pub/Sub 主题;若 Drive ID 或主题属于错误的项目,可能扩大披露范围。用户可要求作者说明实际支持的资源粒度,并限制为经核对的 Drive、Google Cloud 项目和主题。
Subscribe to change notifications on a Google Drive file or folder.查看另外 1 个位置
1. Create subscription: `gws events subscriptions create --json '{"targetResource": "//drive.googleapis.com/drives/DRIVE_ID", "eventTypes": ["google.workspace.drive.file.v1.updated"], "notificationEndpoint": {"pubsubTopic": "projects/PROJECT/topics/TOPIC"}, "payloadOptions": {"includeResource": true}}'`2. List active subscriptions: `gws events subscriptions list`