You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

集成Sign in with Google后应用未在Manage third party apps显示

问题核心原因

应用未出现在用户Google账号「管理第三方应用」列表,本质是Google侧没有生成你和用户之间的正式授权绑定记录,不是前端登录按钮的配置问题,常见错误点如下:

  • 仅接入了轻量One Tap静默登录能力,发起请求时没有走标准OAuth授权流程,仅在前端拿到id_token就完成登录判定,没有触发Google侧的授权存证逻辑。如果请求时只做身份核验、没有显式触发用户可见的授权确认页,Google默认不会将这类无感知的身份校验请求记录为第三方授权。
  • OAuth请求参数配置错误:发起登录请求时使用的client_id和Google Cloud Console中创建的OAuth客户端凭证不匹配,或者混用了API密钥、服务账号凭证发起用户侧登录请求,无法关联到你名下的正式应用实体。
  • 测试阶段配置遗漏:应用未正式发布,且登录用户没有被添加到OAuth同意屏幕的测试用户白名单中,这类临时测试授权不会持久化展示在用户的第三方应用列表里。
  • 流程缺失:只在前端完成了id_token校验,没有走后端授权码换access_token的完整OAuth2.0流程,Google侧不会将未完成token交换的请求认定为有效授权。
修复操作步骤

按以下配置调整后,即可让应用正常展示在用户的第三方授权列表中:

    1. 替换纯前端无交互登录逻辑为标准OAuth2.0授权码流程:发起授权请求时显式携带openid、email、profile三个基础scope,确保请求触发Google的显式授权确认页面(用户首次登录时能看到你应用的名称、申请的权限说明)。
    1. 校验请求凭证:所有登录请求必须使用你在Google Cloud Console对应平台(Web/Android/iOS)创建的OAuth客户端ID,禁止使用API Key、服务账号凭证发起用户侧授权请求。
    1. 补全后端流程:用户确认授权后,前端拿到授权码必须传到你的服务端,由服务端调用Google的token接口完成授权码到access_token、id_token的交换,不要仅靠前端校验id_token就完成登录——只有完成这一步,Google才会正式持久化用户对你应用的授权记录。
    1. 调整测试/发布配置:如果应用处于测试阶段,将需要测试的用户Google账号全部加入OAuth同意屏幕的测试用户列表;如果已经对外正式发布,确认OAuth同意屏幕已经提交并通过Google的审核,未过审的应用授权记录不会对非测试用户展示。
    1. 验证:完成上述配置后,新发起的登录流程走完1-5分钟后,用户即可在「管理第三方应用」板块找到你的应用,支持正常撤销授权。

补充说明:不需要额外申请Google其他服务的敏感权限scope,哪怕只申请三个基础的身份类scope,只要走完上述完整授权流程,应用就会正常出现在列表中。

内容的提问来源于stack exchange,提问作者Rubal Paul

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 09:54:22