Google控制台配置Drive OAuth客户端ID时授权URL填写咨询
Google Drive OAuth客户端ID参数配置规则
针对你提到的两个参数,配置规则如下:
Authorized JavaScript origins(授权JavaScript源)
这个参数的作用是校验前端发起OAuth请求的页面来源,防止未授权的站点盗用你的客户端ID发起请求。
- 配置规则:只需要填写协议+域名+非默认端口,绝对不能带任何页面路径
- 对你的站点来说,直接填
https://tads.my-demo-apps.tk即可,不要加末尾斜杠、不要加任何子路径,多填路径会直接导致来源校验失败。
Authorized redirect URIs(授权重定向URI)
这个参数是用户完成Google账号授权后,Google自动跳转回你站点的目标地址,授权码会拼在这个地址的query参数里返回,供你的站点换取access token。
- 配置规则:必须和你代码里写的回调地址完全精确匹配,包括协议、域名、端口、路径,大小写敏感,任何字符不一致都会报
redirect_uri_mismatch错误 - 这个地址不能随便填不存在的路径,你可以根据后续开发规划预留路径,比如专门做一个回调页的话就填
https://tads.my-demo-apps.tk/oauth/callback,后续在站点对应路径实现授权逻辑即可 - 不要在这个字段随意填域名根地址,除非你专门把站点首页做成授权回调页;也不要用通配符,Google OAuth接口不支持通配符匹配
常见配置避坑
- 不要在JavaScript origins字段填任何带路径的地址,这个字段只识别站点源
- 本地开发如果需要调试,可以额外加本地源比如
http://localhost:3000、对应本地回调地址,上线前删掉即可 - 两个字段都不支持通配符,加了通配符的配置项直接无效
内容的提问来源于stack exchange,提问作者mstdmstd
相关产品推荐
相关产品推荐

