已授权photos.readonly权限仍提示Google Photos API权限不足的排查问询
问题背景
已获取photoslibrary.readonly权限,但调用/v1/albums接口时返回PERMISSION_DENIED - Request had insufficient authentication scopes,仅部分新创建的谷歌账号会触发此问题,OAuth Playground可复现,老账号操作相同流程可正常返回数据。
可能的原因及解决方向
新账号未初始化Google Photos服务
新创建的账号若从未登录过Google Photos网页/移动端,系统未生成Photos相关资源池,API调用时会返回权限不足的错误(实际是资源未初始化的隐性提示)。解决:登录Google Photos官网,手动创建至少一个相册后重试API调用。OAuth Playground默认客户端ID的限制
Playground默认使用谷歌官方测试客户端ID,部分新账号受安全策略影响,对未验证的第三方应用(含官方测试工具)的权限请求做了额外限制。解决:在Playground中切换为自己的OAuth客户端ID(需在Google Cloud Console创建并验证项目),重新授权后测试。新账号处于安全审核期
谷歌对新账号有24-48小时的安全审核周期,期间部分API访问会被限制。解决:等待审核期结束,或完成账号基础验证(绑定手机号、完善个人信息)后重试。账号隐私设置的隐性限制
部分新账号的隐私设置可能默认限制第三方应用访问Photos数据,即使token返回的scope显示正确。解决:进入谷歌账号的「安全」>「第三方应用访问」页面,确认已授予对应应用Photos只读权限;或尝试同时请求photoslibrary.readonly与photoslibrary.appendonly权限(仅测试用),验证是否为权限覆盖问题。
验证步骤补充
如果使用自己的客户端ID测试,需确保:
- Google Cloud Console中已启用Google Photos Library API
- OAuth consent screen已配置正确的权限范围
- 账号已添加为测试用户(若项目未发布)
内容的提问来源于stack exchange,提问作者Ian Saunders

