使用服务账号调用Google Meet API的createSpace接口遇权限拒绝错误
Meet API createSpace权限拒绝问题排查方案
修复代码语法错误:你代码里的
key: "some-key,存在引号未闭合的问题,先修正为key: "some-key",,避免语法层面的异常。启用域范围委派:服务账号调用Meet API创建会议空间必须依赖Google Workspace的域范围委派能力。需要在Google Workspace管理控制台的「安全」→「API控制」→「域范围委派」中,添加服务账号的客户端ID,并关联
https://www.googleapis.com/auth/meetings.space.created这个权限范围。启用Google Meet API:登录Google Cloud控制台,确认当前项目已启用Google Meet API,未启用的话需在API库中搜索并启用。
添加用户模拟参数:服务账号本身无法直接创建归属自己的Meet空间,必须模拟域内真实用户操作。在JWT客户端初始化时添加
subject参数,指定域内有效用户邮箱:
const jwtClient = new JWT({ email: "some-email", key: "some-key", scopes: ["https://www.googleapis.com/auth/meetings.space.created"], subject: "valid-user@your-domain.com" // 替换为域内真实用户邮箱 });
- 验证服务账号权限:在Google Workspace管理控制台的「权限」设置中,确认服务账号已被授予创建Meet会议空间的相关权限,确保权限范围覆盖
meetings.space.created对应的操作。
内容的提问来源于stack exchange,提问作者blakelively cute
相关产品推荐
相关产品推荐

