Uso da YouTube Data API
Página técnica de transparência · Atualizada em 26 de agosto de 2026 · English version below
Endereços e autenticação utilizados
| Endereço | Finalidade |
|---|---|
https://www.googleapis.com/youtube/v3/ | Base da YouTube Data API v3 |
https://accounts.google.com/o/oauth2/v2/auth | Consentimento OAuth do Google |
https://oauth2.googleapis.com/token e /revoke | Troca, renovação e revogação de tokens no servidor |
https://vfohnyldbwkbarvpwnqw.supabase.co/functions/v1/youtube-playlists/callback | URI de redirecionamento OAuth da integração permanente |
https://www.youtube.com/iframe_api, https://www.youtube-nocookie.com/embed/ e https://www.youtube.com/live_chat | Player oficial e painel oficial de chat, ambos incorporados por iframe no navegador do usuário (nunca lidos por servidor) |
https://i.ytimg.com/ | Miniaturas oficiais dos vídeos |
Quando uma pessoa conecta seu canal, o escopo solicitado é
https://www.googleapis.com/auth/youtube.force-ssl. O refresh
token fica cifrado no servidor e não é entregue ao navegador. O acesso pode
ser revogado no LiveSurf ou na página de permissões da Conta Google.
Recursos da YouTube Data API utilizados
| Endpoint | Finalidade |
|---|---|
videos.list |
Consultar metadados, estatísticas e detalhes de transmissão ao vivo; confirmar início e encerramento |
liveChatMessages.list |
Coletar mensagens e detalhes públicos de autor do chat das transmissões escolhidas para observação |
channels.list, playlistItems.list e i18nLanguages.list |
Resolver canais, descobrir os vídeos recentes de cada canal pela playlist de uploads (fonte da detecção de lives), atualizar o catálogo e oferecer idiomas aceitos pela API |
subscriptions.list |
Listar as inscrições do canal conectado quando o usuário aciona expressamente esse recurso autorizado |
playlists.insert, playlists.delete e playlistItems.insert |
Exportar uma seleção/roteiro para uma playlist privada e permitir sua exclusão |
videos.getRating e videos.rate |
Ler e alterar a avaliação do vídeo quando solicitada pelo usuário conectado |
liveChatMessages.insert |
Automação autorizada de mensagens do canal conectado; o envio manual pela interface está atualmente desabilitado |
Descoberta pública
Além da API, o LiveSurf lê a página pública
https://www.youtube.com/channel/{channelId}/live e
https://www.youtube.com/watch para confirmar qual é a
transmissão corrente de um canal — caminhos permitidos pelo
robots.txt do YouTube. Eles não dão acesso a
mensagens privadas nem às credenciais de participantes do chat.
O LiveSurf não acessa nenhum caminho marcado como
Disallow no robots.txt do YouTube. A descoberta
de vídeos recentes é feita por playlistItems.list, e a
recomposição de chat de transmissões encerradas foi descontinuada.
Uso responsável de cota
A economia de cota é decisão de projeto, não consequência de pouco uso:
- Consultas em lote. Pedir um ou cinquenta vídeos custa o mesmo à API, então nunca é feita uma consulta por vez.
- Cache no servidor, compartilhado. Não é cache por usuário: dois assinantes acompanhando o mesmo canal consomem uma consulta só.
- Canal fora do ar também é lembrado. Evita repetir consulta sobre quem não está transmitindo.
- Intervalos de coleta calibrados. Cada mensagem de chat carrega o próprio horário de publicação, então coletar em intervalos maiores não perde precisão nenhuma — só consome menos.
- Orçamento diário com bloqueio. A descoberta e a confirmação conferem o gasto do dia antes de cada rodada e param sozinhas ao atingir o teto, em vez de estourar a cota do projeto.
Conformidade
- Toda reprodução de vídeo acontece pelo player oficial do YouTube.
- Nenhum vídeo é baixado, re-hospedado, retransmitido ou recodificado.
- Anúncios e marca do YouTube nunca são removidos ou ocultados.
- Apenas chat público é coletado, e só das transmissões que o assinante escolheu observar.
- Mensagens brutas e acionamentos que repetem autor ou texto são apagados automaticamente em no máximo 30 dias.
- Perfis estatísticos derivados e relatórios históricos têm retenção separada, descrita na Política de Privacidade; eles podem permanecer associados ao identificador público do canal e não são apresentados como dados anônimos.
- Dados da API não são vendidos, revendidos nem licenciados como produto — nem em forma bruta, nem processada. A assinatura remunera o software, não o dado.
- Nenhum dado é compartilhado com anunciantes ou corretores de dados.
Aplicam-se os Termos de Serviço do YouTube e a Política de Privacidade do Google. O tratamento de dados pessoais está descrito na Política de Privacidade.
YouTube Data API usage
Technical transparency reference · Updated August 26, 2026
Addresses and authentication used
| Address | Purpose |
|---|---|
https://www.googleapis.com/youtube/v3/ | YouTube Data API v3 base URL |
https://accounts.google.com/o/oauth2/v2/auth | Google OAuth consent |
https://oauth2.googleapis.com/token and /revoke | Server-side token exchange, renewal, and revocation |
https://vfohnyldbwkbarvpwnqw.supabase.co/functions/v1/youtube-playlists/callback | OAuth redirect URI for the permanent integration |
https://www.youtube.com/iframe_api, https://www.youtube-nocookie.com/embed/, and https://www.youtube.com/live_chat | Official player and official chat panel, both embedded via iframe in the user’s browser (never fetched server-side) |
https://i.ytimg.com/ | Official video thumbnails |
Connecting a channel requests the
https://www.googleapis.com/auth/youtube.force-ssl scope. The
refresh token is encrypted on the server and is not exposed to the browser.
Access can be revoked in LiveSurf or on the Google Account permissions page.
YouTube Data API resources used
| Endpoint | Purpose |
|---|---|
videos.list |
Read metadata, statistics, and live-streaming details and confirm start or end state |
liveChatMessages.list |
Collect public messages and public author details from broadcasts selected for monitoring |
channels.list, playlistItems.list, and i18nLanguages.list |
Resolve channels, discover each channel’s recent videos through its uploads playlist (the source for live detection), update the catalog, and offer API-supported languages |
subscriptions.list |
List the connected channel’s subscriptions when the user expressly invokes that authorized feature |
playlists.insert, playlists.delete, and playlistItems.insert |
Export a selection/script to a private playlist and allow its deletion |
videos.getRating and videos.rate |
Read or change a video's rating when requested by the connected user |
liveChatMessages.insert |
Authorized automation for the connected channel; manual sending in the interface is currently disabled |
Public discovery
Beyond the API, LiveSurf reads the public page
https://www.youtube.com/channel/{channelId}/live and
https://www.youtube.com/watch to confirm a channel's current
broadcast — paths permitted by YouTube's
robots.txt. They provide no access to private
messages or chat participants' credentials.
LiveSurf does not access any path marked
Disallow in YouTube's robots.txt. Recent-video
discovery uses playlistItems.list, and reconstruction of chat
from ended broadcasts has been discontinued.
Responsible quota use
- Batched requests. Requesting one or fifty videos costs the same, so lookups are never made one at a time.
- Server-side cache, shared across users. Not per-user: two subscribers following the same channel consume a single lookup.
- Offline channels are cached too, avoiding repeated lookups for channels that are not broadcasting.
- Calibrated polling intervals. Each chat message carries its own publication timestamp, so longer intervals lose no precision — they only consume less quota.
- Daily budget with a hard stop. Discovery and confirmation check the day's spend before each round and stop on their own at the ceiling, rather than exhausting the project's quota.
Compliance
- All video playback occurs through the official YouTube player.
- No video is downloaded, re-hosted, proxied, or re-encoded.
- YouTube advertising and branding are never removed or obscured.
- Only public chat is collected, and only from broadcasts the subscriber chose to monitor.
- Raw messages and triggers reproducing an author or message text are automatically deleted within 30 days.
- Derived statistical profiles and historical reports have separate retention described in the Privacy Policy; they may remain associated with a public channel identifier and are not presented as anonymous data.
- API data is never sold, resold, or licensed as a product, in raw or processed form. The subscription pays for the software, not the data.
- No data is shared with advertisers or data brokers.
The YouTube Terms of Service and the Google Privacy Policy apply. Personal data handling is described in our Privacy Policy.