Mitglieder können sich mit ihrem Google-Konto anmelden – ohne Passwort und ohne Bestätigungsmail (Google hat die Adresse bereits bestätigt). Dafür braucht die Installation einen OAuth-Client in der Google Cloud Console. Benötigt wird ein Google-Konto; die Einrichtung ist kostenlos, es werden keine kostenpflichtigen APIs verwendet.

Was genau in der Google Cloud Console benötigt wird

  • Ein Projekt (beliebiger Name, z. B. „Community“).
  • OAuth-Zustimmungsbildschirm mit den Basis-Scopes openid, …/auth/userinfo.email, …/auth/userinfo.profile. Das sind nicht sensible Scopes – eine Prüfung der App durch Google ist dafür nicht nötig.
  • Eine OAuth-Client-ID vom Typ „Webanwendung“ mit der Weiterleitungs-URI Ihrer Installation.
Keine weiteren APIs (keine People API, kein Google Workspace), keine Dienstkonten, keine Abrechnung.

Schritt für Schritt

  1. console.cloud.google.com öffnen, oben links Projekt auswählen → Neues Projekt – Name z. B. Community, anlegen und auswählen.
  2. Menü APIs & Dienste → OAuth-Zustimmungsbildschirm (in neueren Konsolen: Google Auth Platform → Branding):
    • Nutzertyp Extern (jedes Google-Konto darf sich anmelden).
    • App-Name (so sehen ihn Nutzer im Google-Dialog), Support-E-Mail, Kontakt-E-Mail des Entwicklers.
    • Autorisierte Domain: Ihre Domain ohne Subdomain, z. B. example.org.
    • Links zu Datenschutzerklärung und Nutzungsbedingungen: https://community.example.org/datenschutz und …/agb.
  3. Scopes: openid, .../auth/userinfo.email, .../auth/userinfo.profile hinzufügen – sonst nichts.
  4. Veröffentlichungsstatus: auf In Produktion stellen. Im Status Testen können sich nur bis zu 100 vorab eingetragene Testnutzer anmelden, und die Anmeldung läuft nach 7 Tagen ab. Da nur Basis-Scopes verwendet werden, erfolgt die Umstellung ohne Prüfung durch Google.
  5. APIs & Dienste → Anmeldedaten → + Anmeldedaten erstellen → OAuth-Client-ID:
    • Anwendungstyp Webanwendung, Name z. B. Community Web.
    • Autorisierte JavaScript-Quellen: https://community.example.org
    • Autorisierte Weiterleitungs-URIs: https://community.example.org/login/google/check – exakt dieser Pfad.
  6. Erstellen – die Konsole zeigt Client-ID (….apps.googleusercontent.com) und Clientschlüssel. Beides in die Konfiguration übernehmen:
  7. Stack neu ausrollen. Auf der Login- und Registrierungsseite erscheint „Mit Google anmelden“.

Verhalten in der Anwendung

  • Nur Google-Konten mit bestätigter E-Mail-Adresse werden akzeptiert.
  • Existiert bereits ein Konto mit derselben E-Mail-Adresse, wird es verknüpft und angemeldet; sonst entsteht ein neues Konto ohne Passwort (ein Passwort lässt sich später unter Einstellungen setzen).
  • Übernommen werden nur Name und E-Mail-Adresse, kein Profilbild. Die Datenschutzerklärungs-Vorlage der Community enthält bei aktiviertem Google-Login automatisch einen passenden Absatz.

Mehrere Installationen oder Domains

Jede Domain braucht eine eigene Weiterleitungs-URI – entweder mehrere URIs im selben OAuth-Client (gleicher Betreiber) oder je Installation ein eigener Client. Ändert sich die Domain, die Weiterleitungs-URI in der Konsole nachziehen, sonst meldet Google redirect_uri_mismatch.