Como conectar serviços do Google com um cliente OAuth personalizado
Alguns aplicativos do Google exigem que você use um projeto próprio no Google Cloud e um cliente OAuth personalizado para criar uma conexão no Make. Esse processo separa a configuração do aplicativo, as permissões solicitadas e as credenciais usadas na autorização.
Antes de começar, abra a documentação do aplicativo no Make e confirme três informações: quais APIs precisam ser habilitadas, quais escopos são necessários e qual URI de redirecionamento deve ser cadastrada. Esses valores dependem do serviço e podem mudar; não reutilize valores de outro aplicativo sem confirmação.
Visão geral
A configuração tem cinco partes:
Use uma conta autorizada pela sua organização. Se você não puder criar projetos, habilitar serviços ou configurar o consentimento, peça ao administrador responsável para executar ou aprovar essas etapas.
1. Criar ou selecionar um projeto no Google Cloud
Entre no Google Cloud Console e crie um projeto dedicado ou selecione um projeto existente que possa ser usado para a integração. Dê ao projeto um nome que permita identificar sua finalidade e confirme a organização ou pasta correta antes de continuar.
Evite misturar integrações sem relação no mesmo projeto quando isso dificultar a revisão de permissões, usuários e credenciais. A estrutura adequada depende das políticas internas da sua organização.
2. Habilitar as APIs necessárias
No projeto selecionado, abra a biblioteca de APIs e habilite somente os serviços usados pelo cenário. Um fluxo com Google Sheets, Google Drive ou outro produto pode exigir APIs diferentes.
Para escolher corretamente:
Se uma API não estiver habilitada, a autorização pode funcionar e a chamada posterior ainda assim falhar.
3. Configurar a tela de consentimento OAuth
Na área de autenticação do Google, configure as informações do aplicativo, o contato responsável e o público que poderá autorizar a conexão. Se o aplicativo permanecer em modo de teste, inclua as contas de teste exigidas pela configuração atual do Google.
Adicione os domínios autorizados e os escopos indicados na documentação oficial do aplicativo no Make. Solicite apenas as permissões necessárias. Escopos amplos aumentam o impacto de uma credencial comprometida e podem exigir etapas adicionais de revisão.
As regras de publicação, teste e verificação pertencem ao Google e podem mudar. Consulte a documentação atual do Google antes de decidir o status do aplicativo; não presuma que uma configuração de teste é adequada para uso contínuo.
4. Criar as credenciais do cliente
Crie um cliente OAuth e selecione Web application como tipo de aplicativo. Use um nome que identifique o serviço e o ambiente.
No campo de URIs de redirecionamento autorizados, cole exatamente o endereço informado na documentação do aplicativo no Make. O protocolo, o domínio, o caminho e a barra final precisam coincidir. Uma URI usada por um aplicativo do Google pode ser diferente daquela usada por outro módulo.
Depois de criar o cliente:
Se o segredo for exposto, trate-o como comprometido e siga o processo da sua organização para substituí-lo.
5. Criar a conexão no Make
Depois da autorização, execute o módulo uma vez com dados controlados. Confirme que a conta conectada, o projeto e o recurso acessado correspondem ao ambiente esperado.
Diagnóstico de erros comuns
redirect_uri_mismatch
Compare a URI cadastrada no Google Cloud com a URI exibida na documentação atual do aplicativo no Make. A comparação deve ser exata. Se você corrigir a configuração, tente criar ou reautorizar a conexão novamente.
invalid_client
Confirme que Client ID e Client Secret pertencem ao mesmo cliente OAuth e ao projeto selecionado. Verifique também se o cliente ainda existe e se o segredo não foi substituído. Quando for necessário criar novas credenciais, atualize as conexões e os cenários afetados de forma controlada.
Access Not Configured
Verifique se a API correspondente ao módulo está habilitada no projeto usado pelo cliente OAuth. Habilitar uma API em outro projeto não corrige a conexão atual.
access_denied
Revise o público configurado, a lista de usuários de teste, a conta escolhida durante o login e as políticas da organização. Depois de corrigir a configuração, reautorize a conexão no Make.
Permissão insuficiente
Compare os escopos do projeto com os escopos exigidos pelo aplicativo. Após adicionar ou remover escopos, reautorize a conexão para que o novo consentimento seja aplicado.
Conexão expirada ou revogada
Abra Connections no Make, localize a conexão e use a opção de reautorização quando apropriado. Se a credencial não for mais válida, crie uma conexão nova, substitua a antiga nos cenários e teste antes de remover o vínculo anterior.
Checklist final
Para verificar a interface, os domínios, as URIs e as regras atuais, consulte a documentação oficial do Make sobre clientes OAuth personalizados para serviços do Google.