通过网站 OAuth 连接到 Google 应用程序,采用 2.0 授权方式
要使 IBM® App Connect 与 Google 应用程序(如 Gmail 和 Google Sheets)协同工作,可以使用两种授权方法之一进行连接。 您可以使用 OAuth 2.0 的客户端 ID 和密钥,或者通过获取 OAuth 2.0 的客户端 ID、客户端密钥、访问令牌和刷新令牌,为 App Connect 提供凭据。 本主题介绍了如何通过网站 OAuth 并使用 2.0 授权方式进行连接。 通过此方法, App Connect 将为您生成访问令牌和刷新令牌。
高级程序:
本页面所述的操作流程假设您尚未为启用了 Google API 的项目获取合适的 OAuth 客户端 ID 和客户端密钥,并且为了让 IBM App Connect 访问您希望使用的 Gmail 用户账户,您将使用 Google API 控制台获取 OAuth 客户端 ID 和客户端密钥。 如果您已有合适的 OAuth 客户端 ID 和客户端密钥,即可直接使用它们连接到 App Connect ,无需创建和配置新项目。 您只需使用 App Connect 提供的重定向 URI 更新您的 Google 应用程序,请参阅 “更新授权重定向 URI ”。
从项目开始
- 打开 Google Cloud Platform https://console.developers.google.com/apis/dashboard。
(使用您的 Google 账户登录)
- 从项目菜单中选择现有项目或创建新项目,如下所示。
- 点击新项目
- 如果显示此提示,请同意 Google Cloud Platform 的服务条款以继续
- 输入标识项目的项目名称。
Project for IBM App Connect - 单击创建。
定义同意屏幕
使用 OAuth 中的“同意屏幕”选项来定义同意屏幕。
同意屏幕仅用于获取访问令牌和刷新令牌,供 IBM App Connect 使用。
- 选择“ OAuth ”同意屏幕选项
- 从以下选项中选择用户类型。
- 内部
- 选择 " 内部 ",以便向组织内的其他用户提供您的应用程序。 在 G Suite 中,根据组织结构、设置和策略的不同,用户可以创建自己的客户 ID 和客户密文,也可以使用 G Suite 帐户持有人的客户 ID 和客户密文。 这些用户在配置访问令牌和刷新令牌时不会看到“未验证的应用程序”界面,并且可以使用 OAuth 的凭据将 IBM App Connect 连接到 Google 上的应用程序。
仅适用于 G Suite 用户。
- 外部
- 选择 " 外部 ",这样您就可以自己使用应用程序,也可以让任何拥有 Google 账户的用户使用您的应用程序。 这些用户在配置访问令牌和刷新令牌时可能会看到“未验证的应用”界面,但可以使用 OAuth 的凭据将 IBM App Connect 连接到 Google 上的应用。
如果不是 G Suite 用户,则默认选择 "外部"。
- 单击创建
- 请输入应用程序名称,以便您管理 OAuth 上的 IBM App Connect;例如:
App for IBM App Connect - 选择用户支持电子邮件地址
- 在授权域字段中,输入
ibm.com将其添加到授权域列表中 - 在 "开发人员联系信息 "字段中,添加电子邮件地址
- 单击保存并继续。 (这将显示 "范围 "屏幕)
- (可选)为要使用的 Google 应用程序添加作用域。 (否则,您可以稍后再选择范围权限)现在就添加瞄准镜:
- 单击添加或删除分数
- 在 " 手动添加作用域 "下为 Google 应用程序粘贴作用域
- 单击添加到表
- 点击更新。 这将在 " 您的敏感范围 "等标题下列出范围。
例如,GMail 的推荐范围是
https://www.googleapis.com/auth/gmail.modify其他 Google 应用程序的推荐范围:
- 适用于 Google Drive 和 Google Sheets 应用程序:
https://www.googleapis.com/auth/drive - 用于 Google Analytics 应用程序:
https://www.googleapis.com/auth/analytics https://www.googleapis.com/auth/analytics.edit https://www.googleapis.com/auth/analytics.manage.users https://www.googleapis.com/auth/analytics.manage.users.readonly https://www.googleapis.com/auth/analytics.readonly
单击保存并继续。 (这将显示 "测试用户 "屏幕)
- (可选)根据需要添加用户,然后单击 " 保存并继续 "。 (此处显示 OAuth 同意屏幕的详细信息。)
- 点击返回仪表板
- 在 "发布状态 "部分,单击 "发布应用程序 "。 弹出 "推向生产 "窗口。
- 点击确认

(点击图片查看全尺寸)
获取 OAuth 客户端ID和密钥
请使用 “凭据 ”选项获取 OAuth 的客户端 ID 和密钥,并更新由 App Connect 提供的授权重定向 URI。
- 单击凭证选项
- 单击 + 创建证书
- 点击 OAuth 客户端 ID
- 单击网络应用复选框
- 请输入一个名称,以便管理 OAuth 上的 IBM App Connect;例如:
Web client for IBM App Connect - 在授权重定向 URI 字段中,输入 App Connect UI 中提供的重定向 URI,然后按返回键将其添加到列表中
- 点击创建
已创建 OAuth 客户端,并显示了客户端ID和密钥。 您可以随时复制显示的值,或从凭证页面下载 JSON 文件。 要继续,请关闭 OAuth 客户端打开的窗口。
如果您后续需要查看客户端 ID 和密钥,或添加由 App Connect 提供的重定向 URI,请在 Google 的“API 和服务”菜单中,点击 “凭据 ”,然后在“ OAuth 2.0 客户端 ID”部分中点击您要操作的客户端名称。

启用希望让 IBM App Connect 与 Google 数据一起使用的 Google API
- 点击图书馆选项。
- 选择要在 IBM App Connect 流量中使用的 Google API,然后单击启用。
- Gmail Gmail API
- Google 分析: Google 分析 API
- Google Drive : Google Drive 应用程序接口
- Google 片材: Google 片材 API 和 Google Drive API
- Google 日历 Google 日历 API
- Google 翻译: Google 翻译 API
- Google 联系方式: Google 联系人 API
- Google 聊天 Google 聊天 API
- Google 群组 Google 群组 API
- Google 任务 Google 任务 API
- Google 双子座: Google 双子座应用程序接口
您已启用的 API 会在仪表板上列出,例如

选择要在 IBM 中使用的应用程序接口范围 App Connect
如果您在定义同意屏幕时未选择 API 范围,请编辑“ OAuth ”应用,为要在 IBM App Connect 中使用的每个“ Google ”应用选择相应的 API 范围。 有关推荐范围的列表,请参阅前一个链接中的 " 定义同意屏幕
"部分。
- 选择“ OAuth ”同意屏幕选项
- 单击 EDIT APP
- 单击保存并继续。 (这将显示 "范围 "屏幕)
- 单击添加或删除分数
- 从启用的 API 列表中选择 API 作用域,或手动添加作用域
- 点击更新
- 在接下来的屏幕上点击 “保存并继续 ”,直到看到 OAuth 的同意屏幕详情
- 点击返回仪表板
连接到 Google 应用程序
完成前面所有步骤后,就可以在 App Connect UI 中连接 Google 应用程序了。
- 请输入在 “获取 OAuth 客户端ID和密钥 ”中获取的应用程序客户端ID
- 请输入在 “获取 OAuth 客户端ID和密钥 ”中获取的应用程序客户端密钥
- 点击连接
- 系统会提示您选择要登录的 Google 账户
- 如果显示
“未经验证的应用程序”
屏幕,请单击 。 有关未验证应用程序的更多信息,请参阅 Google doc 未验证应用程序。 - 在 Google 同意屏幕中,选择要提供给 App Connect 的访问权限。
图 4: 在 Google 同意屏幕中选择访问的示例 
- 单击 " 继续 "关闭 "同意 "屏幕,返回 App Connect UI
- 您已连接到 Google 应用程序,账户已在 App Connect
