You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google控制台配置Drive OAuth客户端ID时授权URL填写咨询

Google Drive OAuth客户端ID参数配置规则

针对你提到的两个参数,配置规则如下:

Authorized JavaScript origins(授权JavaScript源)

这个参数的作用是校验前端发起OAuth请求的页面来源,防止未授权的站点盗用你的客户端ID发起请求。

  • 配置规则:只需要填写协议+域名+非默认端口,绝对不能带任何页面路径
  • 对你的站点来说,直接填https://tads.my-demo-apps.tk即可,不要加末尾斜杠、不要加任何子路径,多填路径会直接导致来源校验失败。

Authorized redirect URIs(授权重定向URI)

这个参数是用户完成Google账号授权后,Google自动跳转回你站点的目标地址,授权码会拼在这个地址的query参数里返回,供你的站点换取access token。

  • 配置规则:必须和你代码里写的回调地址完全精确匹配,包括协议、域名、端口、路径,大小写敏感,任何字符不一致都会报redirect_uri_mismatch错误
  • 这个地址不能随便填不存在的路径,你可以根据后续开发规划预留路径,比如专门做一个回调页的话就填https://tads.my-demo-apps.tk/oauth/callback,后续在站点对应路径实现授权逻辑即可
  • 不要在这个字段随意填域名根地址,除非你专门把站点首页做成授权回调页;也不要用通配符,Google OAuth接口不支持通配符匹配

常见配置避坑

  • 不要在JavaScript origins字段填任何带路径的地址,这个字段只识别站点源
  • 本地开发如果需要调试,可以额外加本地源比如http://localhost:3000、对应本地回调地址,上线前删掉即可
  • 两个字段都不支持通配符,加了通配符的配置项直接无效

内容的提问来源于stack exchange,提问作者mstdmstd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 03:15:39