你的项目,由你授权

无需等待 Corresync 的 OAuth 审核,现在即可连接 Google。

在你管理的 Google Cloud 项目中创建“桌面应用”OAuth 客户端。Corresync 会验证下载文件,把其中生成的凭据存进操作系统钥匙串;登录、MFA 与授权仍在日常使用的 Google 浏览器页面中完成。

自带 OAuth 已可使用;Corresync 托管 OAuth 暂不启用。

适配器已有合成契约测试,但当前版本尚无真实环境观测记录。Google 项目的受众、配额、警告和组织政策仍然适用。

四个浏览器页面

只配置真正需要的 Google 能力。

下面是带标注的页面示意,不包含任何真实账号数据。即使 Google 调整菜单名称,需要选择的对象和安全边界也不会改变。

01 · 项目

创建或选择你拥有的项目

打开 Google Cloud Console,用顶部的项目选择器创建或选中项目。不要复用其他应用的客户端或凭据。

console.cloud.google.com
选择项目
My Corresync · 由你管理
新建项目
授权页身份和配额归这个项目所有。

02 · API

只启用已选择的服务

邮件启用 Gmail API;日历与 Meet 会议链接启用 Google Calendar API;只有选择任务时才启用 Google Tasks API。

API 和服务 / 库
API 库
Gmail API · Calendar API
Tasks API · 仅在需要时
无需 Chat、Drive、联系人或管理 API。

03 · 受众

如实选择受众和权限范围

只有同一个符合条件的 Workspace 组织内部使用时才选 Internal,其他情况选 External。处于 Testing 时,把要连接的账号加入测试用户;测试授权会在七天后失效。

Google Auth Platform / Audience
受众
External · 个人账号等
Internal · 仅限符合条件的组织
Data Access:Gmail 修改;日历列表读取+事件;选择一个 Tasks 范围。

04 · 客户端

创建桌面应用并下载 JSON

在 Clients 中选择“桌面应用”,不要选择 Web 应用、服务账号或 API 密钥。下载后请把 JSON 当作私密文件保存。

Google Auth Platform / Clients
创建 OAuth 客户端
应用类型 · 桌面应用
下载 JSON
每次授权使用 127.0.0.1 上新分配的本地端口。

安全的本地交接

让引导式设置处理容易出错的细节。

运行 corr setup,选择 Google 和所需服务,再选择“导入已下载的客户端 JSON”。核对客户端 ID、回环 URI、权限范围以及相互分离的钥匙串句柄。添加账号本身不会登录。

$ corr setup
$ corr auth login --account personal
$ corr doctor --account personal

脚本化时,先运行 corr auth google-client import FILE --key HANDLE。不要把生成的凭据粘贴到 TOML、命令参数、MCP、Issue 或支持信息中。Corresync 不会擅自删除你提供的下载文件。

更改发布状态前

个人使用可能无需审核,但仍有约束。

Google 目前把少于 100 名用户的个人用途和符合条件的内部用途列为不强制验证的情形。未验证应用警告、人数上限、受限权限范围政策、组织控制和最新条款仍会适用。

准备好以后

创建客户端,其余都留在本机。

Google 登录仍由 Google 浏览器页面负责;邮件、日历、任务和凭据不会经过 Corresync 服务器。