You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非Google Workspace用户能否用服务账户实现Google登录OAuth2调用?

个人网站配置Google登录的服务账户实操说明

服务账户所需权限/角色

由于你没有Google Workspace,仅面向普通Google个人账户提供登录服务的话,服务账户不需要额外的项目级IAM角色:

  • 核心要求是你拥有该服务账户所在Google Cloud项目的「API和服务」配置权限,能在「凭据」页面创建OAuth 2.0 Web客户端ID,并将其与服务账户关联
  • 只有当你需要用该服务账户执行其他Google Cloud操作(比如读写云存储、调用其他Cloud API)时,才需要给它分配对应的IAM角色(例如Storage Object Viewer)

关于ADC与测试模式的注意事项

  1. 你当前使用的gcloud auth application-default login获取的ADC,仅适用于本地开发调试,不能直接用于生产环境的个人网站部署
  2. 测试模式下,Google OAuth仅允许你预先添加的测试用户完成登录;若要面向所有Google用户开放,需提交应用审核以移出测试模式
  3. 生产环境建议使用服务账户的JSON密钥文件,或在部署平台(如Cloud Run、Vercel)中配置ADC相关环境变量来完成身份验证

内容的提问来源于stack exchange,提问作者my name is aj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 03:07:05