01 · 项目
创建或选择你拥有的项目
打开 Google Cloud Console,用顶部的项目选择器创建或选中项目。不要复用其他应用的客户端或凭据。
你的项目,由你授权
在你管理的 Google Cloud 项目中创建“桌面应用”OAuth 客户端。Corresync 会验证下载文件,把其中生成的凭据存进操作系统钥匙串;登录、MFA 与授权仍在日常使用的 Google 浏览器页面中完成。
四个浏览器页面
下面是带标注的页面示意,不包含任何真实账号数据。即使 Google 调整菜单名称,需要选择的对象和安全边界也不会改变。
01 · 项目
打开 Google Cloud Console,用顶部的项目选择器创建或选中项目。不要复用其他应用的客户端或凭据。
02 · API
邮件启用 Gmail API;日历与 Meet 会议链接启用 Google Calendar API;只有选择任务时才启用 Google Tasks API。
03 · 受众
只有同一个符合条件的 Workspace 组织内部使用时才选 Internal,其他情况选 External。处于 Testing 时,把要连接的账号加入测试用户;测试授权会在七天后失效。
04 · 客户端
在 Clients 中选择“桌面应用”,不要选择 Web 应用、服务账号或 API 密钥。下载后请把 JSON 当作私密文件保存。
安全的本地交接
运行 corr setup,选择 Google
和所需服务,再选择“导入已下载的客户端 JSON”。核对客户端
ID、回环
URI、权限范围以及相互分离的钥匙串句柄。添加账号本身不会登录。
$ corr setup
$ corr auth login --account personal
$ corr doctor --account personal
脚本化时,先运行 corr auth google-client import FILE --key
HANDLE。不要把生成的凭据粘贴到 TOML、命令参数、MCP、Issue
或支持信息中。Corresync 不会擅自删除你提供的下载文件。
更改发布状态前
Google 目前把少于 100 名用户的个人用途和符合条件的内部用途列为不强制验证的情形。未验证应用警告、人数上限、受限权限范围政策、组织控制和最新条款仍会适用。
准备好以后
Google 登录仍由 Google 浏览器页面负责;邮件、日历、任务和凭据不会经过 Corresync 服务器。