Uso da YouTube Data API

Página técnica de transparência · Atualizada em 26 de agosto de 2026 · English version below

Esta página existe para transparência com o YouTube e com clientes que precisam auditar como seus dados são tratados. Ela lista os endereços, recursos e finalidades efetivamente presentes no Media LiveSurf.

Endereços e autenticação utilizados

EndereçoFinalidade
https://www.googleapis.com/youtube/v3/Base da YouTube Data API v3
https://accounts.google.com/o/oauth2/v2/authConsentimento OAuth do Google
https://oauth2.googleapis.com/token e /revokeTroca, renovação e revogação de tokens no servidor
https://vfohnyldbwkbarvpwnqw.supabase.co/functions/v1/youtube-playlists/callbackURI de redirecionamento OAuth da integração permanente
https://www.youtube.com/iframe_api, https://www.youtube-nocookie.com/embed/ e https://www.youtube.com/live_chatPlayer oficial e painel oficial de chat, ambos incorporados por iframe no navegador do usuário (nunca lidos por servidor)
https://i.ytimg.com/Miniaturas oficiais dos vídeos

Quando uma pessoa conecta seu canal, o escopo solicitado é https://www.googleapis.com/auth/youtube.force-ssl. O refresh token fica cifrado no servidor e não é entregue ao navegador. O acesso pode ser revogado no LiveSurf ou na página de permissões da Conta Google.

Recursos da YouTube Data API utilizados

EndpointFinalidade
videos.list Consultar metadados, estatísticas e detalhes de transmissão ao vivo; confirmar início e encerramento
liveChatMessages.list Coletar mensagens e detalhes públicos de autor do chat das transmissões escolhidas para observação
channels.list, playlistItems.list e i18nLanguages.list Resolver canais, descobrir os vídeos recentes de cada canal pela playlist de uploads (fonte da detecção de lives), atualizar o catálogo e oferecer idiomas aceitos pela API
subscriptions.list Listar as inscrições do canal conectado quando o usuário aciona expressamente esse recurso autorizado
playlists.insert, playlists.delete e playlistItems.insert Exportar uma seleção/roteiro para uma playlist privada e permitir sua exclusão
videos.getRating e videos.rate Ler e alterar a avaliação do vídeo quando solicitada pelo usuário conectado
liveChatMessages.insert Automação autorizada de mensagens do canal conectado; o envio manual pela interface está atualmente desabilitado

Descoberta pública

Além da API, o LiveSurf lê a página pública https://www.youtube.com/channel/{channelId}/live e https://www.youtube.com/watch para confirmar qual é a transmissão corrente de um canal — caminhos permitidos pelo robots.txt do YouTube. Eles não dão acesso a mensagens privadas nem às credenciais de participantes do chat.

O LiveSurf não acessa nenhum caminho marcado como Disallow no robots.txt do YouTube. A descoberta de vídeos recentes é feita por playlistItems.list, e a recomposição de chat de transmissões encerradas foi descontinuada.

Uso responsável de cota

A economia de cota é decisão de projeto, não consequência de pouco uso:

Conformidade

Aplicam-se os Termos de Serviço do YouTube e a Política de Privacidade do Google. O tratamento de dados pessoais está descrito na Política de Privacidade.


YouTube Data API usage

Technical transparency reference · Updated August 26, 2026

Addresses and authentication used

AddressPurpose
https://www.googleapis.com/youtube/v3/YouTube Data API v3 base URL
https://accounts.google.com/o/oauth2/v2/authGoogle OAuth consent
https://oauth2.googleapis.com/token and /revokeServer-side token exchange, renewal, and revocation
https://vfohnyldbwkbarvpwnqw.supabase.co/functions/v1/youtube-playlists/callbackOAuth redirect URI for the permanent integration
https://www.youtube.com/iframe_api, https://www.youtube-nocookie.com/embed/, and https://www.youtube.com/live_chatOfficial player and official chat panel, both embedded via iframe in the user’s browser (never fetched server-side)
https://i.ytimg.com/Official video thumbnails

Connecting a channel requests the https://www.googleapis.com/auth/youtube.force-ssl scope. The refresh token is encrypted on the server and is not exposed to the browser. Access can be revoked in LiveSurf or on the Google Account permissions page.

YouTube Data API resources used

EndpointPurpose
videos.list Read metadata, statistics, and live-streaming details and confirm start or end state
liveChatMessages.list Collect public messages and public author details from broadcasts selected for monitoring
channels.list, playlistItems.list, and i18nLanguages.list Resolve channels, discover each channel’s recent videos through its uploads playlist (the source for live detection), update the catalog, and offer API-supported languages
subscriptions.list List the connected channel’s subscriptions when the user expressly invokes that authorized feature
playlists.insert, playlists.delete, and playlistItems.insert Export a selection/script to a private playlist and allow its deletion
videos.getRating and videos.rate Read or change a video's rating when requested by the connected user
liveChatMessages.insert Authorized automation for the connected channel; manual sending in the interface is currently disabled

Public discovery

Beyond the API, LiveSurf reads the public page https://www.youtube.com/channel/{channelId}/live and https://www.youtube.com/watch to confirm a channel's current broadcast — paths permitted by YouTube's robots.txt. They provide no access to private messages or chat participants' credentials.

LiveSurf does not access any path marked Disallow in YouTube's robots.txt. Recent-video discovery uses playlistItems.list, and reconstruction of chat from ended broadcasts has been discontinued.

Responsible quota use

Compliance

The YouTube Terms of Service and the Google Privacy Policy apply. Personal data handling is described in our Privacy Policy.