无自定义域名时如何验证调用Google Calendar API的Chrome扩展?
关于Google OAuth应用验证的无自定义域名解决方案
问题1:能否无需购买自定义域名完成OAuth应用验证?
可以。Google并未强制要求必须使用付费自定义域名,只要能提供可通过Google Search Console验证所有权的域名托管的主页和隐私政策即可,免费托管服务的默认域名在满足验证条件的情况下是允许的。
问题2:GitHub Pages或Firebase Hosting的默认域名是否会被Google接受?
- GitHub Pages默认域名(如
username.github.io):可以接受。你需要在Google Search Console中通过HTML文件上传、DNS解析或GitHub账户关联的方式完成域名所有权验证,验证通过后就能用于OAuth申请。 - Firebase Hosting默认域名(如
yourproject.web.app):完全被接受。作为Google自家的托管服务,你可以直接在Firebase控制台中一键关联Google Search Console,完成域名验证,流程比第三方服务更顺畅。
问题3:若不可行,小型非商用开源项目的推荐解决方案
如果上述免费域名方案遇到问题,还有两种针对性的解决途径:
- 使用Google Sites搭建页面:Google Sites提供免费的站点托管,生成的域名格式为
sites.google.com/[你的账户名]/[项目名]。由于是Google生态内的服务,你可以直接通过Google账户完成Search Console的域名验证,无需额外操作。你可以在上面创建简单的项目主页和隐私政策页面(隐私政策只需明确说明你收集的用户数据、用途以及不会商用即可)。 - 申请OAuth权限豁免:针对非商用、用户量极少(仅个人或少量亲友使用)的开源项目,你可以向Google提交豁免申请,说明项目的非盈利性质、开源属性以及使用场景。如果审核通过,即使没有完整的验证流程,也能移除“应用未验证”的警告。
内容的提问来源于stack exchange,提问作者chaya
相关产品推荐
相关产品推荐

