内部开发未发布应用Sign in with Google临时禁用问题咨询
内部开发应用Google身份验证被禁用的原因与修复方案
嘿,我来帮你拆解这个问题——你这个仅用于内部开发的应用,之前只是碰到「Unverified App」提示,现在直接被禁用身份验证,大概率是Google的OAuth安全机制触发了更严格的限制,主要原因有这几个:
- OAuth客户端被标记高风险:哪怕是内部应用,如果Google检测到异常行为(比如短时间内大量请求、跳转域名未验证、被测试人员多次标记可疑),就会跳过未验证提示,直接禁用验证权限。
- 未完成基础配置:内部应用也需要在Google Cloud Console里完成必要配置,比如添加测试用户、完善应用信息(隐私政策链接、应用描述)。如果长期处于未配置状态,Google会逐步收紧权限,最终锁死验证功能。
- 客户端状态异常:可能你的OAuth客户端ID/密钥被误操作重置,或者Google安全政策更新,导致原本允许的内部访问权限被撤销。
接下来可以按这个流程排查修复:
- 检查OAuth同意屏幕配置
登录Google Cloud Console,找到对应项目的「API和服务」→「OAuth同意屏幕」:- 确认应用状态是「内部」(仅限组织内用户访问)
- 确保所有需要测试的内部用户都添加到「测试用户」列表,未添加的用户会被直接拦截
- 查看安全告警
进入Google Cloud Console的「安全」→「安全中心」,看看有没有针对该OAuth客户端的风险提示,按照提示完成整改(比如验证域名、调整请求频率) - 重新提交内部验证
如果之前一直没处理未验证状态,现在可以重新提交内部应用的验证(内部应用的验证流程比公开应用简单很多,不需要走公开审核),记得填全应用信息,隐私政策可以用内部文档的链接 - 核对客户端配置
检查重定向URI、授权范围是否和实际使用完全一致,配置错误也会被Google判定为异常行为
小提醒:内部应用虽然不用公开发布,但也得遵守Google的OAuth规范,别碰安全红线。如果整改后还是无法恢复,直接通过Google Cloud Console的支持渠道提交工单,说明这是内部开发专用应用,请求解除限制。
内容的提问来源于stack exchange,提问作者Ranjani
相关产品推荐
相关产品推荐

