Genexus启用Gmail OAuth模块 同意屏配置及步骤11报错求助
Genexus平台Gmail OAuth模块配置指南
OAuth同意屏幕必填参数
以下是经过验证可正常跑通流程的参数配置值,不要随意增减字段内容:
- 应用名称:填写
Genexus Mail Service即可,不要使用特殊符号、emoji,避免和同账号下其他GCP应用重名 - 用户支持邮箱:直接选择当前登录GCP控制台的管理员账号邮箱,必须为项目所属账号下的有效可登录邮箱
- 应用域名配置组:
- 应用主页:本地测试环境填
http://localhost:[你的Genexus服务运行端口],生产环境填Genexus服务对应的实际访问根域名,http/https协议必须和实际访问协议一致 - 隐私政策链接:填写同域名下可公开访问的静态页面地址即可,测试阶段可临时使用同域下的空白静态页,不可留空、不可填跨域地址
- 服务条款链接:要求和隐私政策链接一致,使用同域可访问地址,不可留空
- 应用主页:本地测试环境填
- 授权域:必须添加以下三个域名,缺任何一个都会触发Gmail权限校验失败:
googleapis.comwww.googleapis.comgmail.googleapis.com
- 开发者联系信息:填写可正常接收邮件的个人/团队邮箱即可,仅用于接收GCP合规通知,不影响授权流程
- 受众范围:如果使用同Google Workspace组织下的邮箱,选「内部」用户类型即可,无需额外配置测试账号;如果使用个人Gmail或跨组织邮箱,选「外部」用户类型时,必须将所有需要授权的邮箱全部添加到测试用户列表,未入列表的账号发起授权会直接被拦截
流程第11步常见报错修复方案
第11步为凭据回填Genexus后发起首次授权的环节,90%以上的报错都来自以下配置疏漏:
- 报
redirect_uri_mismatch错:进入GCP控制台对应项目的「凭据」页,找到你创建的OAuth2.0客户端ID,在「已授权的重定向URI」中添加Genexus固定回调地址:本地环境为http://localhost:[服务端口]/gxoauthcallback,生产环境为[你的Genexus访问域名]/gxoauthcallback。注意不要自行修改回调路径,Genexus的OAuth回调后缀是固定的,URI末尾不能多加斜杠,协议、域名、端口错一个字符都会触发该报错 - 报
access_denied错:回到同意屏幕页检查授权域是否添加完整,同时确认Gmail API是在当前同一个GCP项目中启用的,跨项目创建的凭据无法通过权限校验 - 报
invalid_client错:核对复制到Genexus后台的客户端ID、客户端密钥,确保复制时前后没有多余空格、换行符,建议先把值粘贴到纯文本编辑器核对后再回填
注意:所有GCP侧的配置修改完成后,等待5-10分钟再发起授权测试,GCP配置存在全球节点同步延迟,刚改完参数立即测试大概率会报参数无效错误
内容的提问来源于stack exchange,提问作者Marcelo Alleruzzo
相关产品推荐
相关产品推荐

