繁体   English   中英

通过域范围委派模拟用户的服务帐户访问 Google Sheets API 失败

[英]Accessing Google Sheets API through a service account impersonating a user through domain-wide delegation fails

示例代码

from google.oauth2 import service_account 
import pygsheets

creds = service_account.Credentials.from_service_account_file(
    'my/path/to/credentials.json',
    scopes=('https://www.googleapis.com/auth/spreadsheets', 'https://www.googleapis.com/auth/drive'),
    subject='account@mydomain.com'
)
pg = pygsheets.authorize(custom_credentials=creds)
pg.open_by_url('https://docs.google.com/spreadsheets/d/my_spreadsheet_id/edit#gid=my_sheet_id')

有问题的行为

在最后一行失败Client is unauthorized to retrieve access tokens using this method, or client not authorized for any of the scopes requested.

预期行为

最后一行提供了一个用于访问 Google Sheets 的对象。

附加信息

  • 为服务帐户启用了域范围的委派, subject帐户在域上
  • 工作表与subject帐户共享
  • 当我不提供subject并直接与服务帐户共享工作表时,它会起作用

环境

  • python==3.6.9
  • pygsheets==2.0.3.1
  • google-auth==1.6.3

使用域范围委派时要考虑

默认情况下不启用域范围的委派。 要允许它,您需要按照文档中描述的步骤进行操作。

  1. 步骤:在 GCP 控制台中:
  • 您需要为要用于此目的的每个服务帐户激活复选框Enable G Suite Domain-wide Delegation要使用服务帐户模拟用户,您需要在管理控制台中授予必要的权限
  1. 在管理控制台中:
  • 必须在管理控制台中授权服务帐户在模拟用户时所需的任何范围
  • 为此,请转到Main menu menu> Security > API controls.
  • 通过其Client ID添加(如果尚未完成)感兴趣的服务帐户,为其提供所需的所有范围并授权
  • 如果需要,您可以在以后随时修改范围

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM