【问题标题】:Google workspace ADMIN SDK Directory API returns 403Google 工作区 ADMIN SDK 目录 API 返回 403
【发布时间】:2021-04-29 04:15:17
【问题描述】:

我正在尝试访问以下 API(在浏览器 Try this API 中),输入有效的组密钥后,我收到以下错误消息:

API
https://developers.google.com/admin-sdk/directory/reference/rest/v1/members/list

回复

{
  "error": {
    "code": 403,
    "message": "Not Authorized to access this resource/api",
    "errors": [
      {
        "message": "Not Authorized to access this resource/api",
        "domain": "global",
        "reason": "forbidden"
      }
    ]
  }
}

【问题讨论】:

    标签: google-admin-sdk google-apis-explorer


    【解决方案1】:

    只有域管理员可以访问 Admin SDK 的大多数方法

    如果您以没有管理员权限的域用户或消费者 (Gmail) 用户身份进行身份验证,则在尝试使用 members.list 时会收到 Not Authorized to access this resource/api 错误。

    同样适用于 Admin SDK 的大多数其他方法,但只返回可公开访问的信息的方法除外。

    【讨论】:

    • 感谢您的回复,我无法获得管理员权限,但我确信我是一个有效的消费者。有效的消费者有只读权限吗?
    • 有效客户是什么意思?您有(免费)消费者帐户还是(付费)Google Workspace 帐户?消费者帐户是个人帐户,因此没有 Google Workspace 域,因此没有域管理员。不幸的是,您尝试使用的方法仅适用于域管理员。
    • 我们有一个付费的谷歌工作区,我想阅读谷歌群组中的所有电子邮件。
    • 那么您需要以管理员身份进行身份验证,或者您需要让您的域管理员为您执行此请求。因为如上所述,非管理员无权使用方法developers.google.com/admin-sdk/directory/reference/rest/v1/…。这就是目前 Google 的实施方式。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-11-22
    • 1970-01-01
    • 2014-12-12
    • 2013-10-25
    • 2018-05-30
    • 1970-01-01
    • 2014-07-03
    相关资源
    最近更新 更多