实现Google reCAPTCHA v3出现recaptchaenterprise权限拒绝错误的原因是什么
Google reCAPTCHA v3 IAM_PERMISSION_DENIED报错原因
核心触发原因
从返回的错误信息可定位是GCP身份权限校验不通过,具体原因通常为以下几类:
- 服务账号权限配置偏差
你虽已尝试给服务账号授权,但大概率存在配置错误:需要确认授予的角色包含recaptchaenterprise.assessments.create权限,最简便的配置方式是给服务账号绑定预定义角色reCAPTCHA Enterprise Agent,该角色默认包含创建验证评估所需的全部基础权限。如果使用自定义角色,必须手动添加上述权限。同时要确认权限是绑定到报错指向的my-project-auth-330511项目,而非其他关联项目。 - 目标项目ID匹配错误
确认你调用API时指定的项目ID确实为my-project-auth-330511,且该GCP项目处于正常可用状态,没有被删除、归档。如果你需要跨项目调用reCAPTCHA服务,需要给当前服务账号单独授予目标项目的对应权限,仅在当前项目授权无效。 - reCAPTCHA Enterprise API未启用
进入GCP控制台的「API和服务」页面,选择my-project-auth-330511项目,搜索reCAPTCHA Enterprise API确认该API已经启用,未启用API的场景下即使权限配置正确,也会返回权限拒绝类报错。 - 服务账号身份配置错误
确认运行代码的环境中加载的服务账号密钥,确实是你已完成授权的那个服务账号的密钥,避免本地残留旧的其他服务账号密钥、环境变量配置错误,导致调用时实际使用了未授权的身份。
内容的提问来源于stack exchange,提问作者Bassel Turky
相关产品推荐
相关产品推荐

