审核环境与本地测试的URL白名单问题排查求助
解决Google Workspace Marketplace审核时外部URL白名单不生效的问题
- 检查
appsscript.json的部署版本:本地测试用的是当前脚本版本,但提交审核的可能是旧版本部署包。确认提交的部署包中,appsscript.json的urlFetchWhitelist(或新版executionApi下的对应配置)是否正确包含目标URL。 - 严格校验URL格式:审核环境对URL格式要求更苛刻,必须是完整的带协议的地址(比如
https://api.example.com),不能用相对路径、省略协议,也注意不要多写或少写末尾斜杠,子域名也要完全匹配(比如api.example.com和www.api.example.com是两个不同的URL)。 - 处理动态生成的URL:如果插件里是拼接字符串生成的URL(比如
https://api.example.com/+ 自定义路径),要把基础域名加通配符加入白名单,比如https://api.example.com/*(通配符只能放在路径末尾),审核环境无法识别动态拼接的未白名单路径。 - 确认OAuth权限范围:确保
appsscript.json里包含https://www.googleapis.com/auth/script.external_request这个scope,本地测试可能因为已授权跳过校验,但审核环境会严格检查。 - 核对拒信的具体错误:仔细看审核拒绝的详细信息,确认是否明确指出了未放行的URL,排查是否有拼写错误或遗漏的域名。
- 重新部署后提交:有时候部署同步会有缓存问题,创建新的部署版本,确保
appsscript.json的修改已同步到部署包,再重新提交审核。
内容的提问来源于stack exchange,提问作者sabri mahmoud
相关产品推荐
相关产品推荐

