You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用OAuth 2访问令牌通过Gmail发件失败(Google Workspace账户问题)

Gmail SMTP OAuth2.0 认证:Google Workspace账号发件失败问题解决

问题根源

Google Workspace账号的权限管控逻辑与个人账号不同,出现XOAUTH2登录失败+status:400+scope: https://mail.google.com/错误,核心原因是Workspace管理员限制了应用权限或OAuth同意屏幕未通过Workspace侧的授权审核。

分步排查与修复

  • 检查Workspace管理员权限设置
    登录Workspace管理后台,进入「安全」>「API控制」>「应用访问控制」,确认你的Cloud项目OAuth客户端ID已被添加到「信任的应用」列表,且明确授予https://mail.google.com/权限范围。若未添加,需管理员手动配置授权规则。

  • 验证OAuth同意屏幕的测试/审核状态
    在Cloud Console的「API与服务」>「OAuth同意屏幕」中:

    • 确认目标Workspace账号的域名已加入「已批准的域」,或该账号被添加到「测试用户」列表
    • 外部测试版应用针对Workspace账号时,必须由管理员批准权限请求,或直接将账号设为测试用户(仅限测试阶段)
  • 校验令牌的实际权限范围
    使用令牌校验接口检查返回的scope字段,确保明确包含https://mail.google.com/。若权限缺失,重新发起授权流程时需严格指定该scope,避免多范围拼接导致的权限异常。

  • 核对Chilkat工具的OAuth配置
    确认Chilkat的SMTP模块已正确启用XOAUTH2认证模式,且传递访问令牌的格式符合要求。刷新令牌获取阶段,需确保请求的scope参数严格为https://mail.google.com/。

额外提示

Workspace账号默认权限更严格,即使是测试应用,也可能需要管理员介入授权。若使用服务账号而非个人OAuth客户端,需额外启用「域范围委派」并在Workspace后台配置对应的API权限。

内容的提问来源于stack exchange,提问作者Almer Balan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 16:47:33