You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于GCP模型配置中client_id与client_secret的获取及权限说明

获取GCP应用的Client ID和Client Secret及相关项目要求

一、获取Client ID和Client Secret的步骤

  • 登录GCP控制台,进入目标项目
  • 打开「API和服务」→「凭据」页面
  • 点击页面顶部的「创建凭据」,选择「OAuth客户端ID」
  • 如果还没配置OAuth同意屏幕,系统会提示先完成设置,按要求填好应用名称、支持邮箱等基础信息,完成后回到凭据页面
  • 在创建OAuth客户端ID的页面,根据你的使用场景选应用类型(比如「桌面应用」「Web应用」),填好名称后点击「创建」
  • 创建完成后,页面会弹出带Client ID和Client Secret的窗口,同时这个客户端信息也会出现在凭据列表里,随时可以查看或者下载JSON文件存好

二、GCP项目的注意事项与权限要求

权限配置

  • 用来生成凭据的账号得有「项目所有者」或者「API和服务管理员」角色,不然没法创建OAuth客户端凭据
  • 要是后续用到服务账号调用,得给服务账号分配「Vertex AI用户」角色,毕竟embedding-gecko-001是Vertex AI旗下的模型
  • 涉及令牌刷新的话,要保证OAuth客户端的授权范围包含所需API权限,比如https://www.googleapis.com/auth/cloud-platform

项目配置注意事项

  • 项目里必须启用「Vertex AI API」,不然调用不了embedding-gecko-001模型
  • OAuth同意屏幕的发布状态:只做内部测试的话设为「内部」就行;要对外开放的话得提交审核改成「外部」,注意外部应用的权限范围会有审核限制
  • Client Secret一定要妥善保管,别硬编码到公开代码或者配置文件里,建议用GCP的秘密管理器存敏感信息
  • 刷新令牌有效期:桌面应用类型的客户端,刷新令牌长期有效;Web应用的话要留意令牌过期策略,必要时重新获取

内容的提问来源于stack exchange,提问作者Muazzem Hossain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 18:09:57