如何配置Google OAuth 2.0以避免请求用户邮箱地址?
解决Google OAuth 2.0不请求用户邮箱的问题
可以实现完全不请求用户邮箱,只需调整两个配置项:
- 严格限定权限范围:确保仅使用
openid作为scope,不要添加email或profile这类会涉及用户邮箱/基本资料的权限。 - 禁用自动获取基本资料:在Google登录的初始化配置中添加
data-fetch_basic_profile="false"参数——Google Sign-In默认会自动拉取用户基本资料(包括邮箱),即使你没显式声明对应scope,必须手动关闭这个默认行为。
修改后的代码如下:
<div id="g_id_onload" data-client_id="<client id>" data-callback="handleGoogleCredentialResponse" data-prompt="select_account" data-scope="openid" data-fetch_basic_profile="false"> </div>
配置完成后,用户在认证流程中不会看到任何关于共享邮箱的提示,你的应用也不会获取到用户的邮箱信息,完全符合隐私需求。
内容的提问来源于stack exchange,提问作者user3776663
相关产品推荐
相关产品推荐

