如何通过Google Cloud Console限制GoogleAuth仅对特定用户或指定邮箱开放
限制Google OAuth访问特定用户/邮箱后缀(测试阶段)
测试阶段的两种限制方式
1. 指定单个测试用户
- 打开Google Cloud Console,进入「API和服务」→「OAuth同意屏幕」
- 切换到「测试用户」标签页
- 点击「添加用户」,输入允许授权的具体邮箱地址,支持添加多个
- 保存后,仅这些添加的用户能在测试阶段完成OAuth流程,其他用户会收到权限不足的提示
2. 限制整个邮箱域名(需关联Google Workspace/G Suite域)
如果要开放所有@xyz.ac.in后缀的用户访问,需将应用设置为「内部」用户类型:
- 在「OAuth同意屏幕」的「基本信息」标签页,将「用户类型」改为「内部」并保存
- 此设置仅适用于你的Cloud项目归属
xyz.ac.in域的情况,设置后所有该域内的用户均可访问,外部用户会被直接拒绝 - 优势:无需添加单个测试用户,也无需提交应用验证,适合内部应用场景
补充说明
- 若你的项目不属于
xyz.ac.in域,测试阶段无法仅通过控制台限制域名后缀,此时建议结合你提到的JavaScript代码校验:在用户授权完成后,获取其邮箱地址并检查后缀,不符合则拒绝访问 - 测试阶段的「外部」用户类型最多支持添加100个测试用户,超出需提交应用验证
内容的提问来源于stack exchange,提问作者Akhil Agrawal
相关产品推荐
相关产品推荐

