Можно ли получить роли, назначенные пользователю, из токена доступа или токена идентификатора, созданного сервером OAUTH Google?
Есть способ сделать это:
url = "https://www.googleapis.com/oauth2/v1/tokeninfo?fields=email&access_token=" + access_token;
Получите существующую политику IAM, позвонив getIamPolicy() с HTTP-запросом (замените PROJECT-ID на интересующий вас проект:
getIamPolicy()
PROJECT-ID
POST https://cloudresourcemanager.googleapis.com/v1/projects/PROJECT-ID:getIamPolicy
В теле ответа содержатся электронные письма участников и их роли.