You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Workspace Business Starter下服务账号模拟用户发消息问题

Answer

1. 修复无效范围错误

https://www.googleapis.com/auth/chat.bot 范围专为Google Chat机器人(如基于webhook的机器人)设计,不能在模拟普通用户的域范围委派场景中使用,这正是你遇到invalid_scope错误的原因。

请将范围替换为允许代表模拟用户创建Chat消息的用户中心范围,有效选项包括:

  • https://www.googleapis.com/auth/chat.messages.create:授予在用户有权访问的Chat空间中创建消息的权限
  • https://www.googleapis.com/auth/chat:Chat全权限(仅在必要时使用)

修正后的代码片段:

scopes = [
    'https://www.googleapis.com/auth/chat.messages.create'
]

credentials = google.oauth2.service_account.Credentials.from_service_account_file(
    service_secret_file_path,
    scopes=scopes)
delegated_credentials = credentials.with_subject(email)

2. 核心问题:能否在该Chat Space中创建消息?

可以。即使服务账号本身不是Space成员(且因GWB Starter的外部账号限制无法加入),你仍可通过模拟Space成员用户在该Chat Space中创建消息。

当使用with_subject(email)将服务账号凭据委派给目标用户时,API请求会以该用户身份执行。由于该用户已是Space成员,自然拥有在其中创建消息的权限。此时服务账号自身的成员身份状态无关紧要,因为模拟操作会让请求完全以目标用户的身份进行。

3. 确保成功的额外检查

  • 域范围委派配置:确认服务账号已在Google管理控制台中被授予域范围委派权限,且所选范围已获批用于委派
  • Google Chat API启用:确保你的Google Workspace项目已启用Google Chat API
  • 用户权限:验证被模拟用户确实是目标Chat Space的成员(且拥有发布消息的权限——普通成员默认具备此权限)

内容的提问来源于stack exchange,提问作者Marco Vaccari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 17:02:45