首页 帮助中心 Como conectar serviços do Google com um cliente OAuth personalizado

Como conectar serviços do Google com um cliente OAuth personalizado

Alguns aplicativos do Google exigem que você use um projeto próprio no Google Cloud e um cliente OAuth personalizado para criar uma conexão no Make. Esse processo separa a configuração do aplicativo, as permissões solicitadas e as credenciais usadas na autorização.

Antes de começar, abra a documentação do aplicativo no Make e confirme três informações: quais APIs precisam ser habilitadas, quais escopos são necessários e qual URI de redirecionamento deve ser cadastrada. Esses valores dependem do serviço e podem mudar; não reutilize valores de outro aplicativo sem confirmação.

Visão geral

A configuração tem cinco partes:

  • criar ou selecionar um projeto no Google Cloud;
  • habilitar as APIs usadas pelo cenário;
  • configurar a tela de consentimento OAuth;
  • criar um cliente OAuth do tipo aplicativo da Web;
  • informar o Client ID e o Client Secret ao criar a conexão no Make.
  • Use uma conta autorizada pela sua organização. Se você não puder criar projetos, habilitar serviços ou configurar o consentimento, peça ao administrador responsável para executar ou aprovar essas etapas.

    1. Criar ou selecionar um projeto no Google Cloud

    Entre no Google Cloud Console e crie um projeto dedicado ou selecione um projeto existente que possa ser usado para a integração. Dê ao projeto um nome que permita identificar sua finalidade e confirme a organização ou pasta correta antes de continuar.

    Evite misturar integrações sem relação no mesmo projeto quando isso dificultar a revisão de permissões, usuários e credenciais. A estrutura adequada depende das políticas internas da sua organização.

    2. Habilitar as APIs necessárias

    No projeto selecionado, abra a biblioteca de APIs e habilite somente os serviços usados pelo cenário. Um fluxo com Google Sheets, Google Drive ou outro produto pode exigir APIs diferentes.

    Para escolher corretamente:

  • abra a página do aplicativo na documentação do Make;
  • compare a lista de APIs com a documentação do Google para o serviço;
  • habilite cada API no projeto certo;
  • confirme que a conta configuradora tem permissão para ativar serviços.
  • Se uma API não estiver habilitada, a autorização pode funcionar e a chamada posterior ainda assim falhar.

    3. Configurar a tela de consentimento OAuth

    Na área de autenticação do Google, configure as informações do aplicativo, o contato responsável e o público que poderá autorizar a conexão. Se o aplicativo permanecer em modo de teste, inclua as contas de teste exigidas pela configuração atual do Google.

    Adicione os domínios autorizados e os escopos indicados na documentação oficial do aplicativo no Make. Solicite apenas as permissões necessárias. Escopos amplos aumentam o impacto de uma credencial comprometida e podem exigir etapas adicionais de revisão.

    As regras de publicação, teste e verificação pertencem ao Google e podem mudar. Consulte a documentação atual do Google antes de decidir o status do aplicativo; não presuma que uma configuração de teste é adequada para uso contínuo.

    4. Criar as credenciais do cliente

    Crie um cliente OAuth e selecione Web application como tipo de aplicativo. Use um nome que identifique o serviço e o ambiente.

    No campo de URIs de redirecionamento autorizados, cole exatamente o endereço informado na documentação do aplicativo no Make. O protocolo, o domínio, o caminho e a barra final precisam coincidir. Uma URI usada por um aplicativo do Google pode ser diferente daquela usada por outro módulo.

    Depois de criar o cliente:

  • copie o Client ID;
  • copie o Client Secret;
  • armazene ambos em um cofre de segredos ou em outro local aprovado;
  • não coloque o segredo em arquivos Markdown, mensagens, capturas de tela ou campos comuns do cenário.
  • Se o segredo for exposto, trate-o como comprometido e siga o processo da sua organização para substituí-lo.

    5. Criar a conexão no Make

  • Abra ou crie um cenário.
  • Adicione um módulo do aplicativo Google que será usado.
  • Selecione a opção para criar uma conexão.
  • Ative Advanced settings quando a interface solicitar credenciais personalizadas.
  • Informe o Client ID e o Client Secret do projeto correto.
  • Inicie o login com o Google.
  • Revise as permissões apresentadas e autorize somente a conta pretendida.
  • Depois da autorização, execute o módulo uma vez com dados controlados. Confirme que a conta conectada, o projeto e o recurso acessado correspondem ao ambiente esperado.

    Diagnóstico de erros comuns

    redirect_uri_mismatch

    Compare a URI cadastrada no Google Cloud com a URI exibida na documentação atual do aplicativo no Make. A comparação deve ser exata. Se você corrigir a configuração, tente criar ou reautorizar a conexão novamente.

    invalid_client

    Confirme que Client ID e Client Secret pertencem ao mesmo cliente OAuth e ao projeto selecionado. Verifique também se o cliente ainda existe e se o segredo não foi substituído. Quando for necessário criar novas credenciais, atualize as conexões e os cenários afetados de forma controlada.

    Access Not Configured

    Verifique se a API correspondente ao módulo está habilitada no projeto usado pelo cliente OAuth. Habilitar uma API em outro projeto não corrige a conexão atual.

    access_denied

    Revise o público configurado, a lista de usuários de teste, a conta escolhida durante o login e as políticas da organização. Depois de corrigir a configuração, reautorize a conexão no Make.

    Permissão insuficiente

    Compare os escopos do projeto com os escopos exigidos pelo aplicativo. Após adicionar ou remover escopos, reautorize a conexão para que o novo consentimento seja aplicado.

    Conexão expirada ou revogada

    Abra Connections no Make, localize a conexão e use a opção de reautorização quando apropriado. Se a credencial não for mais válida, crie uma conexão nova, substitua a antiga nos cenários e teste antes de remover o vínculo anterior.

    Checklist final

  • O projeto correto está selecionado.
  • As APIs exigidas estão habilitadas.
  • O público e os usuários autorizados estão configurados.
  • Os escopos seguem o princípio do menor privilégio.
  • A URI de redirecionamento foi copiada da documentação correta.
  • As credenciais estão guardadas fora do conteúdo e dos logs.
  • A conexão foi testada com a conta e o recurso esperados.
  • Para verificar a interface, os domínios, as URIs e as regras atuais, consulte a documentação oficial do Make sobre clientes OAuth personalizados para serviços do Google.

    本文包含联盟推广链接。通过这些链接注册不会增加你的费用,但会帮助我们持续产出高质量的免费内容。

    理解概念后,先选低风险流程

    如果这个概念对应你的真实重复任务,可以先从可人工复核的小流程开始尝试。价格、额度和模块限制请以官方页面为准。

    ✓ 先跑低风险流程✓ 保留人工复核✓ 价格和额度以官方页面为准
    选好流程后打开 Make