---
title: "Anmeldung mit Google einrichten"
---

Mitglieder können sich mit ihrem Google-Konto anmelden – ohne Passwort und ohne Bestätigungsmail (Google hat die Adresse bereits bestätigt). Dafür braucht die Installation einen **OAuth-Client** in der Google Cloud Console. Benötigt wird ein Google-Konto; die Einrichtung ist kostenlos, es werden keine kostenpflichtigen APIs verwendet.

## Was genau in der Google Cloud Console benötigt wird

- **Ein Projekt** (beliebiger Name, z. B. „Community“).
- **OAuth-Zustimmungsbildschirm** mit den Basis-Scopes `openid`, `…/auth/userinfo.email`, `…/auth/userinfo.profile`. Das sind *nicht sensible* Scopes – eine Prüfung der App durch Google ist dafür nicht nötig.
- **Eine OAuth-Client-ID vom Typ „Webanwendung“** mit der Weiterleitungs-URI Ihrer Installation.

Keine weiteren APIs (keine People API, kein Google Workspace), keine Dienstkonten, keine Abrechnung.

## Schritt für Schritt

1. [console.cloud.google.com](https://console.cloud.google.com/) öffnen, oben links **Projekt auswählen → Neues Projekt** – Name z. B. `Community`, anlegen und auswählen.
2. Menü **APIs & Dienste → OAuth-Zustimmungsbildschirm** (in neueren Konsolen: *Google Auth Platform → Branding*):
    - Nutzertyp **Extern** (jedes Google-Konto darf sich anmelden).
    - App-Name (so sehen ihn Nutzer im Google-Dialog), Support-E-Mail, Kontakt-E-Mail des Entwicklers.
    - **Autorisierte Domain**: Ihre Domain ohne Subdomain, z. B. `example.org`.
    - Links zu Datenschutzerklärung und Nutzungsbedingungen: `https://community.example.org/datenschutz` und `…/agb`.
3. **Scopes**: `openid`, `.../auth/userinfo.email`, `.../auth/userinfo.profile` hinzufügen – sonst nichts.
4. **Veröffentlichungsstatus**: auf **In Produktion** stellen. Im Status *Testen* können sich nur bis zu 100 vorab eingetragene Testnutzer anmelden, und die Anmeldung läuft nach 7 Tagen ab. Da nur Basis-Scopes verwendet werden, erfolgt die Umstellung ohne Prüfung durch Google.
5. **APIs & Dienste → Anmeldedaten → + Anmeldedaten erstellen → OAuth-Client-ID**:
    - Anwendungstyp **Webanwendung**, Name z. B. `Community Web`.
    - **Autorisierte JavaScript-Quellen**: `https://community.example.org`
    - **Autorisierte Weiterleitungs-URIs**: `https://community.example.org/login/google/check` – exakt dieser Pfad.
6. **Erstellen** – die Konsole zeigt **Client-ID** (`….apps.googleusercontent.com`) und **Clientschlüssel**. Beides in die Konfiguration übernehmen:

    ```
    GOOGLE_CLIENT_ID=1234567890-abc.apps.googleusercontent.com
    GOOGLE_CLIENT_SECRET=GOCSPX-…
    ```

7. Stack neu ausrollen. Auf der Login- und Registrierungsseite erscheint **„Mit Google anmelden“**.

## Verhalten in der Anwendung

- Nur Google-Konten mit bestätigter E-Mail-Adresse werden akzeptiert.
- Existiert bereits ein Konto mit derselben E-Mail-Adresse, wird es verknüpft und angemeldet; sonst entsteht ein neues Konto ohne Passwort (ein Passwort lässt sich später unter *Einstellungen* setzen).
- Übernommen werden nur Name und E-Mail-Adresse, kein Profilbild. Die Datenschutzerklärungs-Vorlage der Community enthält bei aktiviertem Google-Login automatisch einen passenden Absatz.

## Mehrere Installationen oder Domains

Jede Domain braucht eine eigene Weiterleitungs-URI – entweder mehrere URIs im selben OAuth-Client (gleicher Betreiber) oder je Installation ein eigener Client. Ändert sich die Domain, die Weiterleitungs-URI in der Konsole nachziehen, sonst meldet Google `redirect_uri_mismatch`.
