无法使用Google Auth 403登录:org_internal

Adi*_*dil 5 google-login

无法使用Google Auth登录,

Error 403: org_internal 
This client is restricted to users within its organization.
Run Code Online (Sandbox Code Playgroud)

在此处输入图片说明

小智 10

这个错误的原因确实是因为应用程序类型设置为“内部”。但是将其公开并不总是正确的答案......

将“&prompt=select_account”添加到身份验证 URL。这将强制用户选择正确的(组织-)帐户。

如果没有该参数,Google 会尝试为登录的 Google 帐户显示同意屏幕,但由于它不是组织帐户,因此它只会显示 403 页面,而不会为用户提供此选择。

https://developers.google.com/identity/protocols/OpenIDConnect#prompt

  • 这显然是正确的答案。因为我怀疑任何遇到问题中提到的错误的人实际上都希望身份验证是公开的而不是内部的。使用passport.js:`passport.authenticate('google', {prompt: 'select_account', ...})` (2认同)

小智 8

  1. 转到云控制台(https://console.cloud.google.com/apis/
  2. API和服务
  3. 证书
  4. 宣誓同意书
  5. 确保应用程序类型设置为“公共”而不是内部。

显然,假设您正在创建一个应在组织外部可访问的应用程序。如果这与测试和电话有关,则可以创建公司策略规则除外的测试用户。


小智 7

我有一个内部应用程序,我试图使用组织帐户对我们的 YouTube 频道之一进行身份验证,但遇到了相同的错误:

\n
Authorization Error\nError 403: org_internal\nThis client is restricted to users within its organization.\n
Run Code Online (Sandbox Code Playgroud)\n

联系 Google Workspace 支持人员后,他们要求我将其限制从 Limited 更改为 Trusted

\n

此支持线程中提到了步骤:https ://support.google.com/a/answer/7281227

\n
    \n
  1. 打开Google 管理控制台。
  2. \n
  3. 从侧边栏菜单中,选择: Security \xe2\x86\x92 API Controls
  4. \n
\n

在 Google 管理控制台中打开安全 API 控件

\n
    \n
  1. 单击管理第三方应用程序访问按钮。
  2. \n
\n

在此输入图像描述

\n
    \n
  1. 将光标悬停在所需的应用程序上,然后单击“更改访问权限”
  2. \n
\n

在此输入图像描述

\n
    \n
  1. 选择选项:受信任:可以访问所有 Google 服务
  2. \n
\n

在此输入图像描述

\n
    \n
  1. 并保存更改
  2. \n
\n

完成后,请注意,在其逐渐生效之前,将有 24 小时的传播时间。

\n


小智 0

我在一个项目中遇到了同样的问题。仅当我在已使用组织外部的帐户登录时尝试登录我的应用程序时,才会出现此错误(注销所有帐户或使用内部组织帐户登录时工作正常)。我必须在 Google 开发控制台中将 OAuth 客户端的应用程序类型从内部更改为公共。更多信息请访问https://support.google.com/cloud/answer/6158849?hl=en