You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Google Cloud Console限制GoogleAuth仅对特定用户或指定邮箱开放

限制Google OAuth访问特定用户/邮箱后缀(测试阶段)

测试阶段的两种限制方式

1. 指定单个测试用户

  • 打开Google Cloud Console,进入「API和服务」→「OAuth同意屏幕」
  • 切换到「测试用户」标签页
  • 点击「添加用户」,输入允许授权的具体邮箱地址,支持添加多个
  • 保存后,仅这些添加的用户能在测试阶段完成OAuth流程,其他用户会收到权限不足的提示

2. 限制整个邮箱域名(需关联Google Workspace/G Suite域)

如果要开放所有@xyz.ac.in后缀的用户访问,需将应用设置为「内部」用户类型:

  • 在「OAuth同意屏幕」的「基本信息」标签页,将「用户类型」改为「内部」并保存
  • 此设置仅适用于你的Cloud项目归属xyz.ac.in域的情况,设置后所有该域内的用户均可访问,外部用户会被直接拒绝
  • 优势:无需添加单个测试用户,也无需提交应用验证,适合内部应用场景

补充说明

  • 若你的项目不属于xyz.ac.in域,测试阶段无法仅通过控制台限制域名后缀,此时建议结合你提到的JavaScript代码校验:在用户授权完成后,获取其邮箱地址并检查后缀,不符合则拒绝访问
  • 测试阶段的「外部」用户类型最多支持添加100个测试用户,超出需提交应用验证

内容的提问来源于stack exchange,提问作者Akhil Agrawal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 01:11:01