01 · 專案
建立或選擇你擁有的專案
開啟 Google Cloud Console,使用頂端的專案選擇器建立或選取專案。不要挪用其他應用程式的用戶端或憑證。
你的專案,由你同意
在你管理的 Google Cloud 專案中建立「桌面應用程式」OAuth 用戶端。Corresync 會驗證下載檔,把其中產生的憑證存入作業系統鑰匙圈;登入、MFA 與同意仍在平常使用的 Google 瀏覽器頁面完成。
四個瀏覽器頁面
以下是加上標註的頁面示意,不含任何真實帳號資料。即使 Google 調整選單名稱,需要選取的對象與安全邊界仍相同。
01 · 專案
開啟 Google Cloud Console,使用頂端的專案選擇器建立或選取專案。不要挪用其他應用程式的用戶端或憑證。
02 · API
郵件啟用 Gmail API;行事曆與 Meet 會議連結啟用 Google Calendar API;只有選擇工作時才啟用 Google Tasks API。
03 · 對象
只有同一個合資格 Workspace 組織內部使用時才選 Internal,其他情況選 External。處於 Testing 時,把要連接的帳號加入測試使用者;測試授權會在七天後失效。
04 · 用戶端
在 Clients 選擇「桌面應用程式」,不要選 Web 應用程式、服務帳戶或 API 金鑰。下載後請將 JSON 視為私密檔案。
安全的本機交接
執行 corr setup,選擇 Google
與所需服務,再選擇「匯入已下載的用戶端 JSON」。核對用戶端
ID、回送
URI、權限範圍,以及彼此分離的鑰匙圈控制代碼。新增帳號本身不會登入。
$ corr setup
$ corr auth login --account personal
$ corr doctor --account personal
若要自動化,先執行 corr auth google-client import FILE --key
HANDLE。不要把產生的憑證貼進 TOML、命令參數、MCP、Issue
或支援資料。Corresync 不會擅自刪除你提供的下載檔。
變更發布狀態前
Google 目前將少於 100 名使用者的個人用途,以及符合資格的內部用途,列為不強制驗證的情況。未驗證應用程式警告、人數上限、受限權限範圍政策、組織控管與最新條款仍會適用。
準備好之後
Google 登入仍由 Google 瀏覽器頁面負責;郵件、行事曆、工作與憑證不會經過 Corresync 伺服器。