You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Golang客户端创建Google Workspace目录Schema遇权限范围不足错误

解决Google Workspace目录Schema创建的403权限不足问题

你的问题核心是权限范围(Scope)配置缺失——当前使用的所有Scope都不包含创建用户Schema所需的权限。

正确的权限范围

创建Workspace用户Schema必须添加 admin.AdminDirectoryUserSchemaScope 这个专属权限范围,把它加入到ConfigFromJSON的参数列表中即可解决问题。

修改后的代码片段

config, err := google.ConfigFromJSON(b, 
    admin.AdminDirectoryUserReadonlyScope, 
    admin.AdminDirectoryUserScope,
    admin.AdminDirectoryCustomerScope, 
    admin.AdminDirectoryCustomerReadonlyScope,
    admin.AdminDirectoryUserSchemaScope, // 新增这个必要的Scope
)
if err != nil {
    log.Fatalf("Unable to parse client secret file to config: %v", err)
}

额外注意

如果之前运行过代码并生成了本地缓存的访问令牌,需要手动删除这个缓存文件(通常在~/.config/gcloud/或项目本地缓存目录中),因为旧令牌是基于原有Scope生成的,不会自动更新权限。

内容的提问来源于stack exchange,提问作者Ali Zohrevand

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 23:10:56