你的專案,由你同意

不用等待 Corresync 的 OAuth 審核,現在就能連接 Google。

在你管理的 Google Cloud 專案中建立「桌面應用程式」OAuth 用戶端。Corresync 會驗證下載檔,把其中產生的憑證存入作業系統鑰匙圈;登入、MFA 與同意仍在平常使用的 Google 瀏覽器頁面完成。

自備 OAuth 已可使用;Corresync 代管 OAuth 暫不啟用。

介接器已有合成契約測試,但目前版本尚無實際環境觀測紀錄。Google 專案的對象、配額、警告與組織政策仍然適用。

四個瀏覽器頁面

只設定真正需要的 Google 功能。

以下是加上標註的頁面示意,不含任何真實帳號資料。即使 Google 調整選單名稱,需要選取的對象與安全邊界仍相同。

01 · 專案

建立或選擇你擁有的專案

開啟 Google Cloud Console,使用頂端的專案選擇器建立或選取專案。不要挪用其他應用程式的用戶端或憑證。

console.cloud.google.com
選擇專案
My Corresync · 由你管理
新增專案
同意畫面的身分與配額屬於這個專案。

02 · API

只啟用已選擇的服務

郵件啟用 Gmail API;行事曆與 Meet 會議連結啟用 Google Calendar API;只有選擇工作時才啟用 Google Tasks API。

API 和服務 / 程式庫
API 程式庫
Gmail API · Calendar API
Tasks API · 僅在需要時
不需要 Chat、Drive、聯絡人或管理 API。

03 · 對象

如實選擇對象與權限範圍

只有同一個合資格 Workspace 組織內部使用時才選 Internal,其他情況選 External。處於 Testing 時,把要連接的帳號加入測試使用者;測試授權會在七天後失效。

Google Auth Platform / Audience
對象
External · 個人帳號等
Internal · 僅限合資格組織
Data Access:Gmail 修改;行事曆清單讀取+活動;選一個 Tasks 範圍。

04 · 用戶端

建立桌面應用程式並下載 JSON

在 Clients 選擇「桌面應用程式」,不要選 Web 應用程式、服務帳戶或 API 金鑰。下載後請將 JSON 視為私密檔案。

Google Auth Platform / Clients
建立 OAuth 用戶端
應用程式類型 · 桌面應用程式
下載 JSON
每次授權都使用 127.0.0.1 上新分配的本機連接埠。

安全的本機交接

讓引導式設定處理容易出錯的細節。

執行 corr setup,選擇 Google 與所需服務,再選擇「匯入已下載的用戶端 JSON」。核對用戶端 ID、回送 URI、權限範圍,以及彼此分離的鑰匙圈控制代碼。新增帳號本身不會登入。

$ corr setup
$ corr auth login --account personal
$ corr doctor --account personal

若要自動化,先執行 corr auth google-client import FILE --key HANDLE。不要把產生的憑證貼進 TOML、命令參數、MCP、Issue 或支援資料。Corresync 不會擅自刪除你提供的下載檔。

變更發布狀態前

個人使用可能不必審核,但限制仍然存在。

Google 目前將少於 100 名使用者的個人用途,以及符合資格的內部用途,列為不強制驗證的情況。未驗證應用程式警告、人數上限、受限權限範圍政策、組織控管與最新條款仍會適用。

準備好之後

建立用戶端,其餘都留在本機。

Google 登入仍由 Google 瀏覽器頁面負責;郵件、行事曆、工作與憑證不會經過 Corresync 伺服器。