You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过命令行为新Google Cloud项目启用OAuth 2.0?

用gcloud CLI完成OAuth同意屏幕配置与credentials.json获取

前提准备

  • 确保已安装gcloud CLI,未安装则先执行初始化:gcloud init
  • 安装alpha组件(OAuth同意屏幕配置目前属于alpha阶段功能):
    gcloud components install alpha
    

步骤1:创建/切换到目标项目

若还未创建项目,执行以下命令:

gcloud projects create YOUR_PROJECT_ID --name="YOUR_PROJECT_NAME"

切换到目标项目:

gcloud config set project YOUR_PROJECT_ID

步骤2:启用所需Google API

以启用Docs API为例,替换为你需要的API即可:

gcloud services enable docs.googleapis.com

步骤3:配置OAuth同意屏幕

  1. 创建OAuth品牌(对应同意屏幕基础信息配置):

    gcloud alpha iap oauth-brands create --application_title="YOUR_APP_NAME" --support_email="YOUR_SUPPORT_EMAIL"
    

    执行后会返回brand_id,请记录该值后续使用。

    • 若为Google Workspace内部应用,添加--internal参数。
  2. 添加OAuth权限范围(根据API需求选择):

    gcloud alpha iap oauth-brands add-scopes YOUR_BRAND_ID --scopes="SCOPE_1,SCOPE_2"
    

    示例(Docs只读+Drive只读权限):

    gcloud alpha iap oauth-brands add-scopes YOUR_BRAND_ID --scopes="https://www.googleapis.com/auth/documents.readonly,https://www.googleapis.com/auth/drive.readonly"
    
  3. (可选)添加测试用户(外部应用测试阶段必填):

    gcloud alpha iap oauth-brands add-test-users YOUR_BRAND_ID --users="TEST_USER_EMAIL"
    

    多用户用逗号分隔即可。

步骤4:生成桌面应用的credentials.json

创建桌面类型OAuth客户端:

gcloud alpha iap oauth-clients create YOUR_BRAND_ID --display_name="Desktop Client" --redirect_uris="urn:ietf:wg:oauth:2.0:oob,http://localhost:8080"

执行后返回客户端ID,将其导出为JSON文件:

gcloud alpha iap oauth-clients describe YOUR_CLIENT_ID --format=json > credentials.json

该文件与控制台下载的credentials.json格式完全一致,可直接用于Google API桌面应用授权。

注意事项

  • gcloud alpha命令属于预览功能,后续可能有变动,使用前建议确认命令的最新状态。
  • 部分复杂配置(如自定义隐私政策链接、应用图标)目前仍需通过Google Cloud控制台完成。

内容的提问来源于stack exchange,提问作者C.J. Windisch

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 00:35:35