跨项目/组织Google Chat API异步消息发送403权限问题求助
解决跨项目Google Chat机器人异步发送消息的403权限问题
你的403错误核心原因是:Chat机器人的身份(原项目的服务账号)未被添加到目标Google Chat空间的成员列表中。跨项目场景下,即使目标项目启用了Chat API,原项目的服务账号也默认没有访问目标空间的权限。
以下是无需上架应用市场的解决方案:
获取机器人服务账号邮箱
机器人对应的服务账号位于Cloud Run所在的原项目中,格式为chat-bot@[原项目ID].iam.gserviceaccount.com。可在原项目Google Cloud控制台的「APIs和服务」→「凭据」页面找到,或通过Chat API配置页面查看机器人的服务账号信息。将服务账号添加到目标空间
打开目标Google Chat空间,进入空间设置→「添加成员」,输入上述服务账号邮箱,将其添加为空间成员(权限设为普通成员即可)。完成后,服务账号就拥有了该空间的消息发送权限。验证权限配置
确认原项目服务账号已配置https://www.googleapis.com/auth/chat.bot权限(你的代码中已正确设置此Scope),同时检查目标空间成员列表中确实存在该服务账号。
这种方式通过直接授权服务账号访问目标空间,无需将应用上架至Google Workspace应用市场,即可实现跨项目的异步消息发送。
内容的提问来源于stack exchange,提问作者Bálint Takács
相关产品推荐
相关产品推荐

