Google Workspace Marketplace插件发布报错及自动生成凭证相关疑问
Google Workspace Marketplace Add-on发布报错相关问题解答
自动生成的谷歌侧权限、服务账号、凭据相关问题
- 标注为「项目必需」的
google.com、googleapis.com关联凭据、服务账号、权限是不可删除的必需项:这类资源是Google Workspace Add-on运行的底层依赖,用来处理谷歌侧的服务调用、身份鉴权、Add-on和谷歌原生服务的交互逻辑,不属于多余的未授权域名配置。 - 自行配置的自定义权限、服务账号、凭据不能替代上述自动生成资源,即使你完成了自定义资源配置,也不能删除谷歌自动创建的项目必需类配置,否则会直接导致Add-on无法正常加载、接口调用失败。
- 你遇到的「绑定过多非我方所有未授权域名」报错和这类必需资源无关,建议排查你手动添加到OAuth同意屏、凭据授权域名列表里的其他非自有域名,不要把谷歌自动生成的资源关联域名当成违规项处理。
开发/Staging状态的核查内容
谷歌对开发/Staging状态的项目核查范围包括以下内容:
- OAuth同意屏配置是否符合规范,是否存在误导性的应用名称、图标、描述
- 申请的OAuth权限和应用实际功能是否匹配,是否存在申请超出功能需要的高风险权限的情况
- 项目关联的测试用户列表是否符合要求,Staging状态下应用只能被列表内的测试用户访问,不能对外公开
- Add-on的核心功能是否可正常运行,不存在严重的崩溃、功能失效问题
OAuth验证阶段资源保留相关问题
- OAuth验证过程中必须完整保留谷歌自动生成的IAM账号、凭据、关联域名,不能删除或修改。
- 这类资源的核心用途如下:
- 作为谷歌侧验证你项目身份的核心依据,确认你是项目的合法所有者
- 用来完成验证流程中的回调鉴权、身份校验逻辑
- 验证通过后,也是Add-on正式上线后和谷歌服务交互的核心身份凭证
内容的提问来源于stack exchange,提问作者eazydeezy
相关产品推荐
相关产品推荐

