You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Document AI身份验证失败,提示processOnline权限被拒绝问题咨询

Google Document AI documentai.processors.processOnline权限报错解决方案

报错核心信息

你收到的报错如下:

Error while trying to connect to the Google DocumentAI Engine. PERMISSION DENIED: Permission 'documentai.processors.processOnline' denied on resource '//documentai.googleapis.com/projects/savvy-container-300718/locations/null/processors/32a7eaa085f61a3b' (or it may not exist).

报错包含两个核心异常点:一是资源路径中locations字段为null,二是缺少在线处理权限。

触发原因

  • 处理器区域参数缺失/错误:Document AI处理器不属于全局资源,创建时必须选择对应区域,调用时未传入正确区域就会出现locations/null,导致系统无法定位到目标处理器。
  • 服务账号权限不足:使用的服务账号未被分配Document AI的在线调用权限。
  • 资源信息不匹配:处理器ID、所属项目ID填写错误,或者处理器已被删除/禁用。
  • Document AI API未启用:当前项目未开启Document AI服务的API调用权限。

排查解决步骤

  • 核对处理器参数配置
    登录Google Cloud控制台进入Document AI管理页,确认目标处理器的项目ID、所属区域、处理器ID三个参数,和代码中传入的参数完全一致,区域必须和创建时选择的区域(如us-central1、eu-west1)完全匹配,不得留空或填写global。
  • 配置服务账号权限
    进入项目IAM权限管理页,找到对应服务账号,添加Document AI API调用者(roles/documentai.apiUser)角色,该角色默认包含documentai.processors.processOnline权限;如果需要最小权限控制,也可以单独为服务账号授予该权限点。
  • 验证身份验证配置
    确认代码加载的服务账号JSON密钥属于当前项目的目标服务账号,环境变量GOOGLE_APPLICATION_CREDENTIALS指向的密钥文件路径正确,未错用其他项目的服务账号密钥。
  • 核查处理器状态
    在Document AI控制台确认目标处理器状态为「启用」,未被删除或禁用,处理器ID复制无错误。
  • 确认API启用状态
    进入项目「API和服务」页面,确认Document AI API已启用,未启用的话先完成API开启操作。

内容的提问来源于stack exchange,提问作者Chris Larson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 13:06:05