You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在禁用外部账户访问时让服务账户访问Google共享云端硬盘

无需开启外部账户访问即可让服务账户访问共享云端硬盘
  • 直接添加服务账户为云端硬盘成员
    不用开启整个共享云端硬盘的外部账户访问开关,直接把服务账户的邮箱(格式通常为[账户名]@[项目ID].iam.gserviceaccount.com)添加到目标共享云端硬盘的成员列表中,分配所需权限(如编辑、查看等)。添加后服务账户会被视为该云端硬盘的内部成员,即使外部访问设置关闭,也能正常调用Drive API。

  • 配置域范围权限委派(Google Workspace专属)
    若你是Google Workspace域管理员,可给服务账户配置域范围权限委派,让其以域内用户身份访问云端硬盘。这种模式下服务账户会被识别为域内内部用户,不受外部访问限制影响。操作要点:在Google Workspace管理后台启用API访问,为服务账户授权对应Drive API权限范围,代码中模拟域内用户身份发起API调用。

  • 验证基础权限配置
    确认服务账户已被授予正确的Drive API权限(比如https://www.googleapis.com/auth/drive或更细分的权限),同时检查Google Cloud Console中是否已启用Google Drive API服务,避免因基础配置缺失导致访问失败。

内容的提问来源于stack exchange,提问作者or1ko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 15:02:35