能否通过命令行为新Google Cloud项目启用OAuth 2.0?
用gcloud CLI完成OAuth同意屏幕配置与credentials.json获取
前提准备
- 确保已安装gcloud CLI,未安装则先执行初始化:
gcloud init - 安装alpha组件(OAuth同意屏幕配置目前属于alpha阶段功能):
gcloud components install alpha
步骤1:创建/切换到目标项目
若还未创建项目,执行以下命令:
gcloud projects create YOUR_PROJECT_ID --name="YOUR_PROJECT_NAME"
切换到目标项目:
gcloud config set project YOUR_PROJECT_ID
步骤2:启用所需Google API
以启用Docs API为例,替换为你需要的API即可:
gcloud services enable docs.googleapis.com
步骤3:配置OAuth同意屏幕
创建OAuth品牌(对应同意屏幕基础信息配置):
gcloud alpha iap oauth-brands create --application_title="YOUR_APP_NAME" --support_email="YOUR_SUPPORT_EMAIL"执行后会返回
brand_id,请记录该值后续使用。- 若为Google Workspace内部应用,添加
--internal参数。
- 若为Google Workspace内部应用,添加
添加OAuth权限范围(根据API需求选择):
gcloud alpha iap oauth-brands add-scopes YOUR_BRAND_ID --scopes="SCOPE_1,SCOPE_2"示例(Docs只读+Drive只读权限):
gcloud alpha iap oauth-brands add-scopes YOUR_BRAND_ID --scopes="https://www.googleapis.com/auth/documents.readonly,https://www.googleapis.com/auth/drive.readonly"(可选)添加测试用户(外部应用测试阶段必填):
gcloud alpha iap oauth-brands add-test-users YOUR_BRAND_ID --users="TEST_USER_EMAIL"多用户用逗号分隔即可。
步骤4:生成桌面应用的credentials.json
创建桌面类型OAuth客户端:
gcloud alpha iap oauth-clients create YOUR_BRAND_ID --display_name="Desktop Client" --redirect_uris="urn:ietf:wg:oauth:2.0:oob,http://localhost:8080"
执行后返回客户端ID,将其导出为JSON文件:
gcloud alpha iap oauth-clients describe YOUR_CLIENT_ID --format=json > credentials.json
该文件与控制台下载的credentials.json格式完全一致,可直接用于Google API桌面应用授权。
注意事项
- gcloud alpha命令属于预览功能,后续可能有变动,使用前建议确认命令的最新状态。
- 部分复杂配置(如自定义隐私政策链接、应用图标)目前仍需通过Google Cloud控制台完成。
内容的提问来源于stack exchange,提问作者C.J. Windisch
相关产品推荐
相关产品推荐

