You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在GCP授权JS URL中添加通配符以支持多租户

解决Google Drive Picker多租户子域名授权问题

Google OAuth的授权JS URLs不支持随意的通配符格式,但针对你的多租户子域名场景,有标准的解决方案:

  • 使用正确的通配符格式配置授权JS Origins
    在GCP的OAuth客户端配置页面,直接添加 https://*.myCompany.ai 作为授权JS来源即可。注意:

    • 通配符仅允许放在最左侧的子域名位置,不能用于中间或末尾的域名段
    • 必须使用完整的二级通配符,不能写https://{}.myCompany.ai这类自定义占位符
    • 该配置会自动覆盖所有https://xxx.myCompany.ai形式的租户子域名,无需逐个添加
  • 配置生效的注意事项

    • 保存配置后,需要等待5-10分钟让Google的服务器同步配置,不要立即测试
    • 确保所有租户页面都使用HTTPS协议(Google不支持HTTP的授权来源,localhost除外)
    • 之前添加的单个子域名配置无需删除,通配符配置会包含这些子域名
  • 排查常见问题

    • 确认你的OAuth客户端类型为Web应用,只有Web应用类型才支持配置授权JS Origins
    • 如果仍然出现origin_mismatch错误,检查浏览器控制台的具体报错信息,确认当前页面的域名是否符合通配符规则
    • 若域名验证有问题,可重新完成域名所有权验证(你已完成授权可忽略此步)

内容的提问来源于stack exchange,提问作者Ron Swanson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 23:53:17