Was genau in der Google Cloud Console benötigt wird
- Ein Projekt (beliebiger Name, z. B. „Community“).
- OAuth-Zustimmungsbildschirm mit den Basis-Scopes
openid,…/auth/userinfo.email,…/auth/userinfo.profile. Das sind nicht sensible Scopes – eine Prüfung der App durch Google ist dafür nicht nötig. - Eine OAuth-Client-ID vom Typ „Webanwendung“ mit der Weiterleitungs-URI Ihrer Installation.
Schritt für Schritt
-
console.cloud.google.com öffnen, oben links Projekt auswählen → Neues Projekt – Name z. B.
Community, anlegen und auswählen. -
Menü APIs & Dienste → OAuth-Zustimmungsbildschirm (in neueren Konsolen: Google Auth Platform → Branding):
- Nutzertyp Extern (jedes Google-Konto darf sich anmelden).
- App-Name (so sehen ihn Nutzer im Google-Dialog), Support-E-Mail, Kontakt-E-Mail des Entwicklers.
- Autorisierte Domain: Ihre Domain ohne Subdomain, z. B.
example.org. - Links zu Datenschutzerklärung und Nutzungsbedingungen:
https://community.example.org/datenschutzund…/agb.
-
Scopes:
openid,.../auth/userinfo.email,.../auth/userinfo.profilehinzufügen – sonst nichts. - Veröffentlichungsstatus: auf In Produktion stellen. Im Status Testen können sich nur bis zu 100 vorab eingetragene Testnutzer anmelden, und die Anmeldung läuft nach 7 Tagen ab. Da nur Basis-Scopes verwendet werden, erfolgt die Umstellung ohne Prüfung durch Google.
-
APIs & Dienste → Anmeldedaten → + Anmeldedaten erstellen → OAuth-Client-ID:
- Anwendungstyp Webanwendung, Name z. B.
Community Web. - Autorisierte JavaScript-Quellen:
https://community.example.org - Autorisierte Weiterleitungs-URIs:
https://community.example.org/login/google/check– exakt dieser Pfad.
- Anwendungstyp Webanwendung, Name z. B.
-
Erstellen – die Konsole zeigt Client-ID (
….apps.googleusercontent.com) und Clientschlüssel. Beides in die Konfiguration übernehmen: - Stack neu ausrollen. Auf der Login- und Registrierungsseite erscheint „Mit Google anmelden“.
Verhalten in der Anwendung
- Nur Google-Konten mit bestätigter E-Mail-Adresse werden akzeptiert.
- Existiert bereits ein Konto mit derselben E-Mail-Adresse, wird es verknüpft und angemeldet; sonst entsteht ein neues Konto ohne Passwort (ein Passwort lässt sich später unter Einstellungen setzen).
- Übernommen werden nur Name und E-Mail-Adresse, kein Profilbild. Die Datenschutzerklärungs-Vorlage der Community enthält bei aktiviertem Google-Login automatisch einen passenden Absatz.
Mehrere Installationen oder Domains
Jede Domain braucht eine eigene Weiterleitungs-URI – entweder mehrere URIs im selben OAuth-Client (gleicher Betreiber) oder je Installation ein eigener Client. Ändert sich die Domain, die Weiterleitungs-URI in der Konsole nachziehen, sonst meldet Googleredirect_uri_mismatch.