Google Apps Script的appsscript.json清单文件配置优化以通过审核
针对Google Workspace内部应用审核不通过的appsscript.json优化建议
1. 权限范围最小化(核心优化点)
- 移除不必要的
userinfo.email和userinfo.profile权限:内部Workspace应用可通过域上下文自动获取用户身份信息,无需额外申请个人信息权限,这是谷歌审核重点关注的最小权限原则。 - 添加触发器管理权限:因应用配置了每日运行触发器,需补充
https://www.googleapis.com/auth/script.scriptapp权限,用于管理脚本触发器的创建与执行。 - 保留
gmail.labels权限即可,该权限已足够完成标签的创建与同步操作。
优化后的oauthScopes:
"oauthScopes": [ "https://www.googleapis.com/auth/gmail.labels", "https://www.googleapis.com/auth/script.scriptapp" ]
2. 补充必填的应用元信息
谷歌Workspace应用审核要求明确应用的功能与用途,需在清单中添加以下字段:
description:清晰描述应用核心功能,例如:"description": "为组织内所有安装用户自动创建并同步指定Gmail标签,每日定时运行更新"title:设置应用名称,例如:"title": "组织Gmail标签同步工具"
3. 添加Workspace应用专属配置
因应用已关联Workspace Marketplace SDK,需在清单中声明应用类型为Workspace内部应用,添加addOns基础配置(即使无UI组件,也需提供元信息):
"addOns": { "common": { "name": "组织Gmail标签同步工具", "description": "自动同步组织统一Gmail标签", "useLocaleFromApp": true } }
4. 其他细节调整
- 若组织时区非
America/Denver,将timeZone修改为组织所在时区(例如Asia/Shanghai),确保触发器运行时间符合组织需求。 - 保留
exceptionLogging为STACKDRIVER,便于后续问题排查,无需修改。
额外注意事项(非清单配置但影响审核)
- 确保Cloud项目已配置域范围授权:因应用需为组织内所有用户自动执行操作,需在Google Cloud控制台中为服务账号配置域范围授权,绑定
gmail.labels权限。 - 触发器需以服务账号身份运行:避免使用用户个人身份创建触发器,改为通过域范围授权的服务账号执行,确保所有用户的标签操作能正常触发。
内容的提问来源于stack exchange,提问作者Ehud
相关产品推荐
相关产品推荐

