You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postman调用Google Ads API生成Access Token时遇invalid_client错误求助

解决Google Ads OAuth2授权时Postman返回"invalid_client"错误的排查方案

以下是针对该错误的核心排查方向,结合你之前GCM 360配置成功的对比场景,重点关注这些差异点:

1. 客户端凭证类型与配置匹配问题

  • 确认Google开发者控制台中创建的是OAuth 2.0 客户端ID(而非服务账号密钥、API密钥),且凭证类型需与Postman的授权场景匹配:使用https://oauth.pstmn.io/v1/browser-callback回调URL时,应选择「Web应用」类型的客户端ID,而非「桌面应用」或「其他」。
  • 逐字符核对Postman集合变量中的Client Id和Client Secret,确保没有复制时引入的空格、换行或拼写错误——这类细节错误是触发invalid_client的高频原因。

2. 重定向URI未正确配置

登录Google开发者控制台,找到对应OAuth客户端ID的设置页面,确认https://oauth.pstmn.io/v1/browser-callback已被添加到已授权的重定向URI列表中。Web应用类型的OAuth客户端必须配置匹配的重定向URI,否则会直接触发客户端验证失败。

3. 敏感作用域的OAuth同意屏幕配置

由于https://www.googleapis.com/auth/adwords属于Google的敏感作用域,需确保:

  • 该OAuth客户端对应的「OAuth同意屏幕」已完成基本配置(填写应用名称、隐私政策链接等必填项)。
  • 若应用处于「测试」状态,用来授权的Google账号已被添加到测试用户列表中。
    对比你之前成功的GCM 360配置,大概率是新创建的Google Ads客户端未完成这些同意屏幕的必要配置。

4. Postman授权流程的细节遗漏

  • 确认Postman的授权配置中,已勾选「授权码交换时发送客户端凭证」选项(该选项默认开启,但手动关闭会导致client_id/client_secret未被正确传递)。
  • 核对授权URL、Access Token URL和作用域的拼写,确保与官方要求完全一致:
    • 授权URL:https://accounts.google.com/o/oauth2/v2/auth
    • Access Token URL:https://oauth2.googleapis.com/token
    • 作用域:https://www.googleapis.com/auth/adwords

错误响应参考

通常invalid_client的响应体格式如下:

{
  "error": "invalid_client",
  "error_description": "The OAuth client was not found."
}

若你的错误描述是「The OAuth client was not found」,优先排查凭证匹配和重定向URI配置;若描述是「Unauthorized」,则重点检查OAuth同意屏幕的测试用户或验证状态。

内容的提问来源于stack exchange,提问作者Anthony Williams

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 23:13:28