You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Apps Script的appsscript.json清单文件配置优化以通过审核

针对Google Workspace内部应用审核不通过的appsscript.json优化建议

1. 权限范围最小化(核心优化点)

  • 移除不必要的userinfo.email和userinfo.profile权限:内部Workspace应用可通过域上下文自动获取用户身份信息,无需额外申请个人信息权限,这是谷歌审核重点关注的最小权限原则。
  • 添加触发器管理权限:因应用配置了每日运行触发器,需补充https://www.googleapis.com/auth/script.scriptapp权限,用于管理脚本触发器的创建与执行。
  • 保留gmail.labels权限即可,该权限已足够完成标签的创建与同步操作。

优化后的oauthScopes:

"oauthScopes": [
  "https://www.googleapis.com/auth/gmail.labels",
  "https://www.googleapis.com/auth/script.scriptapp"
]

2. 补充必填的应用元信息

谷歌Workspace应用审核要求明确应用的功能与用途,需在清单中添加以下字段:

  • description:清晰描述应用核心功能,例如:"description": "为组织内所有安装用户自动创建并同步指定Gmail标签,每日定时运行更新"
  • title:设置应用名称,例如:"title": "组织Gmail标签同步工具"

3. 添加Workspace应用专属配置

因应用已关联Workspace Marketplace SDK,需在清单中声明应用类型为Workspace内部应用,添加addOns基础配置(即使无UI组件,也需提供元信息):

"addOns": {
  "common": {
    "name": "组织Gmail标签同步工具",
    "description": "自动同步组织统一Gmail标签",
    "useLocaleFromApp": true
  }
}

4. 其他细节调整

  • 若组织时区非America/Denver,将timeZone修改为组织所在时区(例如Asia/Shanghai),确保触发器运行时间符合组织需求。
  • 保留exceptionLogging为STACKDRIVER,便于后续问题排查,无需修改。

额外注意事项(非清单配置但影响审核)

  • 确保Cloud项目已配置域范围授权:因应用需为组织内所有用户自动执行操作,需在Google Cloud控制台中为服务账号配置域范围授权,绑定gmail.labels权限。
  • 触发器需以服务账号身份运行:避免使用用户个人身份创建触发器,改为通过域范围授权的服务账号执行,确保所有用户的标签操作能正常触发。

内容的提问来源于stack exchange,提问作者Ehud

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 09:13:11