Google Apps Script调用Admin Reports API权限不足问题求助
问题排查与解决方案
你遇到的Request had insufficient authentication scopes错误,核心原因是缺少Admin Reports API所需的权限范围,你当前添加的权限均不涉及审核日志的读取权限。
解决步骤:
1. 添加正确的权限范围
在appsscript.json中,必须添加https://www.googleapis.com/auth/admin.reports.audit.readonly权限——这是读取Google Workspace审核日志(包括Meet通话记录)的必要权限。修改后的权限列表示例:
"oauthScopes": [ "https://www.googleapis.com/auth/admin.reports.audit.readonly", // 保留你实际需要的其他权限,比如表格操作权限,不需要的可以移除 "https://www.googleapis.com/auth/spreadsheets" ]
2. 重新授权脚本
修改权限范围后,必须重新运行脚本触发新的授权流程:
- 点击脚本编辑器的运行按钮,弹出权限请求窗口后确认并允许新权限。
- 若之前授权过,可先在Google账号的「安全」设置中移除该脚本的授权,再重新运行完成授权。
3. 确认管理员权限
执行脚本的账号必须是Google Workspace管理员,且拥有查看审核日志的权限:
- 登录Google Workspace Admin控制台,检查该账号的角色是否包含「审核日志查看者」或「超级管理员」权限。
- 确保管理员有权限查看目标用户(
userKey指定的账号)的活动日志。
额外注意
- 遵循最小权限原则,只保留脚本实际需要的权限,避免添加不必要的权限范围。
- 若脚本无需访问其他服务(如Google Sheets),可直接删除对应冗余权限项。
内容的提问来源于stack exchange,提问作者EagleEye
相关产品推荐
相关产品推荐

