Google Document AI身份验证失败,提示processOnline权限被拒绝问题咨询
Google Document AI
documentai.processors.processOnline权限报错解决方案 报错核心信息
你收到的报错如下:
Error while trying to connect to the Google DocumentAI Engine. PERMISSION DENIED: Permission 'documentai.processors.processOnline' denied on resource '//documentai.googleapis.com/projects/savvy-container-300718/locations/null/processors/32a7eaa085f61a3b' (or it may not exist).
报错包含两个核心异常点:一是资源路径中locations字段为null,二是缺少在线处理权限。
触发原因
- 处理器区域参数缺失/错误:Document AI处理器不属于全局资源,创建时必须选择对应区域,调用时未传入正确区域就会出现
locations/null,导致系统无法定位到目标处理器。 - 服务账号权限不足:使用的服务账号未被分配Document AI的在线调用权限。
- 资源信息不匹配:处理器ID、所属项目ID填写错误,或者处理器已被删除/禁用。
- Document AI API未启用:当前项目未开启Document AI服务的API调用权限。
排查解决步骤
- 核对处理器参数配置
登录Google Cloud控制台进入Document AI管理页,确认目标处理器的项目ID、所属区域、处理器ID三个参数,和代码中传入的参数完全一致,区域必须和创建时选择的区域(如us-central1、eu-west1)完全匹配,不得留空或填写global。 - 配置服务账号权限
进入项目IAM权限管理页,找到对应服务账号,添加Document AI API调用者(roles/documentai.apiUser)角色,该角色默认包含documentai.processors.processOnline权限;如果需要最小权限控制,也可以单独为服务账号授予该权限点。 - 验证身份验证配置
确认代码加载的服务账号JSON密钥属于当前项目的目标服务账号,环境变量GOOGLE_APPLICATION_CREDENTIALS指向的密钥文件路径正确,未错用其他项目的服务账号密钥。 - 核查处理器状态
在Document AI控制台确认目标处理器状态为「启用」,未被删除或禁用,处理器ID复制无错误。 - 确认API启用状态
进入项目「API和服务」页面,确认Document AI API已启用,未启用的话先完成API开启操作。
内容的提问来源于stack exchange,提问作者Chris Larson
相关产品推荐
相关产品推荐

