Node.js中使用Passport.js集成Google OAuth时无法请求calendar.events权限范围的问题求助
Node.js中使用Passport.js集成Google OAuth时无法请求calendar.events权限范围的问题求助
我在Node.js应用里用Passport.js结合Google OAuth 2.0做用户认证,同时想要请求访问Google日历事件的权限。尽管我已经在Passport策略和Google Cloud控制台里都添加了calendar.events权限范围,但授权同意页面并没有弹出日历访问的请求,返回的access token里也找不到这个权限范围。
我尝试过的操作
首先,我在Passport策略里添加了calendar.events权限:
passport.use( new GoogleStrategy( { clientID: process.env.GOOGLE_CLIENT_ID, clientSecret: process.env.GOOGLE_CLIENT_SECRET, callbackURL: process.env.BACKEND_HOST + "/auth/google/callback", scope: [ "email", "https://www.googleapis.com/auth/calendar.events" ], accessType: "offline", prompt: "consent", }, async (accessToken, refreshToken, profile, done) => { console.log("access token", accessToken); const response = await fetch( "https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=" + accessToken ); const data = await response.json(); console.log("Token Info:", data); } ) );
除此之外,我还做了这些尝试:
- 确认Google Cloud控制台的OAuth同意页面里已经添加了calendar.events权限
- 用tokeninfo接口检查access token,发现只有默认的userinfo.email、userinfo.profile和openid权限范围
- 加入了
prompt: "consent"和accessType: "offline"参数来强制重新授权 - 在Google权限设置里撤销了应用的访问权限后重试,但还是没有弹出日历访问的授权提示
预期与实际行为
- 预期行为:登录时Google授权同意页面应该会请求日历访问权限,返回的access token里应该包含calendar.events权限范围
- 实际行为:没有出现日历权限的授权提示,返回的token里也缺少这个权限范围
疑问
- 是什么原因导致了这个问题?
- 请求calendar.events权限还需要额外的配置吗?
- 会不会和Passport.js处理权限范围的方式有关?
备注:内容来源于stack exchange,提问作者sayan chakrabortty
相关产品推荐
相关产品推荐

