Google Workspace添加全域委派时遇"Invalid Client ID"错误求助
解决Google Calendar API服务账号域范围授权问题
一、「Invalid Client ID」错误排查步骤
- 确认Client ID来源正确
必须复制服务账号对应的OAuth 2.0客户端ID,而非服务账号邮箱或其他ID。从你的服务账号截图里找到「客户端ID」字段(通常是10xxxxxx开头的数字字母组合),直接完整复制,避免手动输入出错。 - 检查服务账号已开启域范围委派
回到Google Cloud控制台的服务账号详情页,找到「显示高级设置」,确认「域范围委派」已开启,再返回Workspace管理控制台添加授权。 - 核对Client ID格式
确保输入的Client ID没有额外空格、大小写错误或内容截断,直接复制粘贴完整字符串。 - 确认操作路径正确
在Workspace管理控制台中,必须进入「安全」>「API控制」>「域范围委派」页面添加授权,不要在其他入口操作。
二、权限显示异常的处理
你遇到的“支持页显示非超级管理员但控制台权限正常”问题,大概率是会话或缓存导致的,处理方式:
- 退出所有Google账号,重新登录你的Workspace超级管理员账号
- 使用浏览器无痕模式打开支持页面,或清空浏览器缓存后重试
- 确认登录的是Workspace主域名下的管理员账号,而非个人Google账号
这个显示异常和「Invalid Client ID」错误没有直接关联,但如果实际权限存在问题(比如账号未正确获得超级管理员权限),会影响域范围授权操作。可以尝试在Workspace控制台执行其他超级管理员操作(如修改组织架构)验证权限是否正常生效。
额外注意事项
- 确保已在Google Cloud IAM中给服务账号授予Calendar API相关权限(比如
Calendar Admin或对应读写权限) - 域范围授权时添加的OAuth Scopes要准确,例如日历全权限用
https://www.googleapis.com/auth/calendar,只读用https://www.googleapis.com/auth/calendar.readonly
附问题截图
- 错误截图:

- API服务账号截图:

- Google支持页面截图:

- Google Workspace管理控制台用户角色截图:

内容的提问来源于stack exchange,提问作者Robiiiiiiiiiiiin
相关产品推荐
相关产品推荐

