You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

桌面应用调用Google OAuth2 Token接口报错:不符合安全政策

解决Google OAuth2.0桌面应用token请求报错问题

可能的原因及修复步骤

1. 检查重定向URI完全匹配

确保Google Cloud Console中Desktop app类型的OAuth客户端ID配置里,添加的重定向URI和你授权请求、token请求中使用的http://localhost:8080完全一致:

  • 注意协议(http/https)、端口号、路径必须丝毫不差,哪怕多一个斜杠都不行
  • 桌面应用的重定向URI允许使用localhost,但必须明确添加到客户端ID的配置列表中

2. 验证token请求的参数正确性

调用https://oauth2.googleapis.com/token时,必须包含以下表单参数且无错误:

grant_type=authorization_code
client_id=<你的client-id>
client_secret=<你的client-secret>
code=<获取到的授权code>
redirect_uri=http://localhost:8080
  • 确认client_secret是创建客户端ID时生成的正确值,注意不要泄露
  • redirect_uri必须和授权请求中的完全一致,不能修改

3. 确认测试用户配置无误

  • 检查OAuth consent screen的测试用户列表,确保你使用的登录账号已被正确添加(邮箱拼写无错误)
  • 测试账号需为正常可用的Google账号,且已完成测试邀请确认(若有邮件邀请)

4. 简化授权URL参数

尝试使用标准授权URL,去掉可能不必要的额外参数(如service=lso、flowName=GeneralOAuthFlow),标准示例:

https://accounts.google.com/o/oauth2/v2/auth?response_type=code&client_id=<client-id>&redirect_uri=http%3A%2F%2Flocalhost%3A8080&scope=https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fcloud-platform.read-only&access_type=offline&include_granted_scopes=true

5. 检查客户端ID类型

确认你创建的确实是Desktop app类型的OAuth客户端ID,不要误选成Web应用或其他类型,不同类型的客户端ID对参数和重定向URI的要求不同


内容的提问来源于stack exchange,提问作者user3420815

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 22:05:21