未验证Google Sheets内嵌Apps Script复制使用遇拦截规则咨询
未验证Google Apps Script授权规则与场景适配说明
应用已被拦截(This app is blocked)
该应用尝试访问您Google账号中的敏感信息,为保障您的账号安全,Google已阻止本次访问(英文原文:This app tried to access sensitive info in your Google Account. To keep your account safe, Google blocked this access.)
场景问题明确回复
1. 该场景下是否适用未验证应用100用户配额上限规则
不适用。未验证应用100用户配额的统计口径为同一OAuth客户端ID对应的未验证应用,累计完成授权的不同Google账号数量,你描述的测试场景中用户各自持有独立的表格副本,不会共享原开发侧应用的OAuth客户端ID,因此不会触发原应用的100用户配额限制。
2. 用户复制表格并取得所有权后,对应Apps Script是否会被判定为用户自身的未验证应用,与原开发侧应用不再关联
是。用户复制绑定了Apps Script的Google Sheets后,脚本项目的所有权会同步转移到复制用户的账号下,该脚本会被识别为当前用户创建的未验证应用,其授权流程、配额计算、权限规则完全独立,与原开发侧的应用不存在关联。
3. Google是否会将所有副本对应的应用关联到一起施加授权限制
不会。每个用户复制生成的表格绑定的Apps Script都拥有独立的项目ID、OAuth客户端ID,属于完全独立的应用实例,Google不会将分散在不同用户账号下的独立应用判定为同一主体,也不会合并统计它们的授权用户数施加限制。
核心授权逻辑与配额规则
- 未验证应用的100用户上限仅针对需要跨账号授权使用的应用,若应用仅由所有者本人使用,无论调用多少次都不会触发该配额限制
- 普通个人Google账号创建的未验证Apps Script应用,若开放给其他账号授权使用,同样会触发100用户上限规则
- 申请了受限OAuth权限的应用即使仅本人使用,也可能需要完成额外的安全性验证才能正常授权
该测试方式可能遇到的潜在错误
- 若测试用户自行将副本的脚本权限开放给其他账号使用,当该副本对应的应用授权用户数超过100时,会触发相同的应用拦截报错
- 企业版Google Workspace账号如果开启了域级第三方应用限制,即便是用户自己创建的未验证应用,也可能被域管理员的安全策略拦截
- 脚本如果涉及高敏感OAuth权限(如全域Drive读写、Gmail发送等),即使仅用户本人使用,也可能触发Google的风险校验拦截
内容的提问来源于stack exchange,提问作者Eddie Thompson
相关产品推荐
相关产品推荐

