Внедрено
Суть такова:
Необходимо сделать так, чтоб обмен с гугл таблицами происходил не по публичной ссылке, а по доступу с указанием email вашего обработчика, чтоб мы добавили его в список пользователей с доступом на редактирование и по такому принципу оно работало.
Дело в том, что мы передаём важные данные, такие как цены и т д на сайт через гугл таблицу, значит это всё можно изменить и на сайте будет неправильные данные. По факту это уязвимость, если человек получит доступ к документу то он сможет там всё что угодно делать.
Необходимо сделать так, чтоб обмен с гугл таблицами происходил не по публичной ссылке, а по доступу с указанием email вашего обработчика, чтоб мы добавили его в список пользователей с доступом на редактирование и по такому принципу оно работало.
Дело в том, что мы передаём важные данные, такие как цены и т д на сайт через гугл таблицу, значит это всё можно изменить и на сайте будет неправильные данные. По факту это уязвимость, если человек получит доступ к документу то он сможет там всё что угодно делать.
Чтобы загружать файлы, доступные только с определенного email-адреса, необходимо на странице настроек модуля задать OAuth-токен для Google.Drive. Ссылка для получения токена есть рядом с полем для ввода.
Чтобы добавлять или комментировать идеи, Вам необходимо авторизоваться или зарегистрироваться.