如何使用Google Group API?需向管理员申请哪些权限与信息?
向Google Workspace管理员申请的权限与信息清单
替换并授权正确的API权限范围
你之前用的https://apps-apis.google.com/a/feeds/groups/是旧版接口的权限范围,应该换成Google Directory API的官方只读范围:https://www.googleapis.com/auth/admin.directory.group.readonly(刚好匹配你只获取成员列表的需求,权限最小化)。需要管理员在Google Workspace管理控制台的API权限页面,把这个范围授权给你在Cloud Console创建的OAuth客户端ID。启用服务账号的域级委派(如果用服务账号模式)
如果你是通过服务账号调用API而非用户授权,管理员需要:- 在Workspace管理控制台给你的服务账号开启域级委派
- 将上述的只读权限范围添加到服务账号的授权列表里
- 确认你手里的服务账号密钥文件(JSON格式)已经获得对应授权,或者重新提供给你授权后的密钥
确认群组的访问权限设置
让管理员检查目标群组(比如mygroup154@googlegroups.com)的权限配置,确保"成员可见性"或"群组信息可见性"允许授权的应用/账号读取成员列表,避免因群组本身的权限限制导致API调用失败。审核OAuth同意屏幕的权限请求
如果你的应用是外部应用(不是Workspace域内专属应用),管理员需要在管理控制台里审核并批准你OAuth同意屏幕上的权限范围请求,这样用户授权时才不会出现"未验证应用"的拦截提示。
内容的提问来源于stack exchange,提问作者Ashish Solanki
相关产品推荐
相关产品推荐

