01 · 프로젝트
내가 소유한 프로젝트 만들기 또는 선택하기
Google Cloud Console 상단의 프로젝트 선택기에서 만들거나 선택합니다. 다른 앱의 클라이언트나 자격 증명을 재사용하지 마세요.
내 프로젝트, 내 동의
직접 관리하는 Google Cloud 프로젝트에 ‘데스크톱 앱’ OAuth 클라이언트를 만듭니다. Corresync는 다운로드 파일을 검증하고 생성된 자격 증명을 OS 키링에 저장합니다. 로그인, MFA, 동의는 평소처럼 Google 브라우저 화면에서 진행됩니다.
브라우저 화면 네 개
아래 화면은 실제 계정 캡처가 아닌 주석이 달린 안내도입니다. Google이 메뉴 이름을 바꾸더라도 선택할 대상과 보안 경계는 같습니다.
01 · 프로젝트
Google Cloud Console 상단의 프로젝트 선택기에서 만들거나 선택합니다. 다른 앱의 클라이언트나 자격 증명을 재사용하지 마세요.
02 · API
메일에는 Gmail API, 캘린더와 Meet 링크에는 Google Calendar API, 할 일을 선택했을 때만 Google Tasks API를 활성화합니다.
03 · 대상
자격을 갖춘 하나의 Workspace 조직 안에서만 사용할 때 Internal을 선택하고, 그 밖에는 External을 선택합니다. Testing 중에는 연결할 계정을 테스트 사용자로 추가하세요. 테스트 승인은 7일 뒤 만료됩니다.
04 · 클라이언트
Clients에서 ‘데스크톱 앱’을 선택하세요. 웹 애플리케이션, 서비스 계정, API 키가 아닙니다. 다운로드한 JSON은 비공개로 보관합니다.
안전한 로컬 전달
corr setup을 실행하고 Google과 사용할 서비스를 고른 뒤
‘다운로드한 클라이언트 JSON 가져오기’를 선택합니다.
클라이언트 ID, 루프백 URI, 범위, 서로 분리된 키링 핸들을
검토합니다. 계정을 추가하는 단계에서는 로그인하지 않습니다.
$ corr setup
$ corr auth login --account personal
$ corr doctor --account personal
스크립트에서는 먼저 corr auth google-client import FILE --key
HANDLE을 실행하세요. 생성된 자격 증명을 TOML, 명령 인수, MCP,
이슈, 지원 출력에 붙여 넣지 마세요. Corresync는 입력한 다운로드
파일을 임의로 삭제하지 않습니다.
게시 상태를 바꾸기 전에
Google은 현재 100명 미만의 개인 사용과 자격을 갖춘 내부 사용을 검증이 의무가 아닌 사례로 안내합니다. 미확인 앱 경고, 사용자 수 제한, 제한 범위 정책, 조직 통제, 최신 약관은 별도로 적용됩니다.
준비가 되면
Google 로그인은 Google 브라우저 화면에 남고 메일, 캘린더, 할 일, 자격 증명은 Corresync 서버를 거치지 않습니다.