You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Genexus启用Gmail OAuth模块 同意屏配置及步骤11报错求助

Genexus平台Gmail OAuth模块配置指南

OAuth同意屏幕必填参数

以下是经过验证可正常跑通流程的参数配置值,不要随意增减字段内容:

  • 应用名称:填写Genexus Mail Service即可,不要使用特殊符号、emoji,避免和同账号下其他GCP应用重名
  • 用户支持邮箱:直接选择当前登录GCP控制台的管理员账号邮箱,必须为项目所属账号下的有效可登录邮箱
  • 应用域名配置组:
    • 应用主页:本地测试环境填http://localhost:[你的Genexus服务运行端口],生产环境填Genexus服务对应的实际访问根域名,http/https协议必须和实际访问协议一致
    • 隐私政策链接:填写同域名下可公开访问的静态页面地址即可,测试阶段可临时使用同域下的空白静态页,不可留空、不可填跨域地址
    • 服务条款链接:要求和隐私政策链接一致,使用同域可访问地址,不可留空
  • 授权域:必须添加以下三个域名,缺任何一个都会触发Gmail权限校验失败:
    • googleapis.com
    • www.googleapis.com
    • gmail.googleapis.com
  • 开发者联系信息:填写可正常接收邮件的个人/团队邮箱即可,仅用于接收GCP合规通知,不影响授权流程
  • 受众范围:如果使用同Google Workspace组织下的邮箱,选「内部」用户类型即可,无需额外配置测试账号;如果使用个人Gmail或跨组织邮箱,选「外部」用户类型时,必须将所有需要授权的邮箱全部添加到测试用户列表,未入列表的账号发起授权会直接被拦截

流程第11步常见报错修复方案

第11步为凭据回填Genexus后发起首次授权的环节,90%以上的报错都来自以下配置疏漏:

  • 报redirect_uri_mismatch错:进入GCP控制台对应项目的「凭据」页,找到你创建的OAuth2.0客户端ID,在「已授权的重定向URI」中添加Genexus固定回调地址:本地环境为http://localhost:[服务端口]/gxoauthcallback,生产环境为[你的Genexus访问域名]/gxoauthcallback。注意不要自行修改回调路径,Genexus的OAuth回调后缀是固定的,URI末尾不能多加斜杠,协议、域名、端口错一个字符都会触发该报错
  • 报access_denied错:回到同意屏幕页检查授权域是否添加完整,同时确认Gmail API是在当前同一个GCP项目中启用的,跨项目创建的凭据无法通过权限校验
  • 报invalid_client错:核对复制到Genexus后台的客户端ID、客户端密钥,确保复制时前后没有多余空格、换行符,建议先把值粘贴到纯文本编辑器核对后再回填

注意:所有GCP侧的配置修改完成后,等待5-10分钟再发起授权测试,GCP配置存在全球节点同步延迟,刚改完参数立即测试大概率会报参数无效错误

内容的提问来源于stack exchange,提问作者Marcelo Alleruzzo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 09:36:16