Laravel项目Google Oauth2+Gmail API验证后遇CASA邮件求助
解决Laravel中Gmail API访问附件的验证后邮件问题
你收到的应该是Google发出的OAuth应用未验证通知邮件——因为Gmail API涉及用户敏感数据,未通过验证的应用仅允许添加的测试用户正常使用,普通用户授权时会触发安全警告,甚至无法完成授权。以下是具体处理步骤:
- 先明确邮件核心提示:查看邮件里的关键信息,确认是「应用未验证」「权限范围过大」还是其他合规问题,大部分情况是前者。
- 精简权限范围:登录Google Cloud控制台,进入你的项目的「API和服务」→「OAuth同意屏幕」,确保只申请必要权限:下载邮件附件仅需
https://www.googleapis.com/auth/gmail.readonly,删除任何不必要的权限(比如gmail.fullaccess),最小权限能降低审核难度。 - 完善OAuth同意屏幕信息:
- 填写完整的应用基本信息:应用名称、用户支持邮箱、隐私政策链接(可使用自己网站的静态页面或临时托管页面)、服务条款链接
- 添加测试用户(测试阶段可用):在「测试用户」板块添加需要测试的邮箱,这些用户不会遇到安全警告,可正常完成授权流程
- 提交应用验证申请:
- 在OAuth同意屏幕页面点击「提交验证」,选择应用类型(内部/公开)
- 若面向外部用户,需提交审核材料:包括应用用途说明(明确说明仅用于下载用户邮件附件)、操作演示视频(展示Laravel应用中用户授权、下载附件的完整流程)、联系信息等
- 跟进审核进度:提交后Google会在几个工作日内审核,期间可在Google Cloud控制台的「OAuth同意屏幕」页面查看进度,若有补充材料要求,及时响应即可。
内容的提问来源于stack exchange,提问作者Abbas Mastan
相关产品推荐
相关产品推荐

