You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Cloud Run应用通过服务账号/IAM永久授权访问Google Forms API?

问题解答

1. 能否通过服务账号/IAM实现Cloud Run永久访问Google Forms?

不能。Google Forms API(面向个人非Workspace账号)仅支持需要终端用户交互的OAuth 2.0授权码流程,不支持服务账号的无交互授权(域级委派是Workspace专属功能)。即便给服务账号授予表单的编辑/查看权限,Forms API也无法识别服务账号的身份进行调用,必须依赖关联个人用户的OAuth令牌。

2. 查看Cloud Run实际使用的服务账号的方法

  • 命令行方式:执行gcloud run services describe [你的服务名称] --region [部署区域],输出内容中的serviceAccount字段即为当前服务使用的服务账号
  • 控制台方式:进入GCP控制台的Cloud Run服务详情页,切换到「权限」标签页,页面顶部会显示该服务正在使用的服务账号

3. 可行的替代方案

将你的Apps Script部署为Web应用,部署时选择「以我自己的身份执行」,并设置访问权限为「任何人,甚至匿名」(注意做好API访问限制,避免被滥用)。这种部署方式的授权是永久有效的(除非你手动撤销权限),Cloud Run可以直接通过HTTP请求调用该Web应用的URL来获取表单数据,无需每7天手动重新授权。

内容的提问来源于stack exchange,提问作者CharliW90

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 21:39:58