Google OAuth Playground — Complete Gids voor het Testen van Scopes & Tokens (2026)

Google OAuth Playground — Gids 2026

De Google OAuth Playground is de officiële sandbox-tool van Google voor het testen van OAuth 2.0-autorisatiestromen zonder één regel backend-code te schrijven. Deze gids leidt u door elke functie: het selecteren van scopes, het uitwisselen van autorisatiecodes voor tokens, het uitvoeren van live API-aanroepen en het begrijpen wanneer u verder moet gaan dan de playground naar een productieklare oplossing.

Begin met bouwen met Unipile Open OAuth Playground
OAuth 2.0 stromen uitgelegd
Token lifecycle ontcijferd
Productiepad inbegrepen
oauth-playground.sh
# Stap 1 — Selecteer het bereik in de Playground-gebruikersinterface REIKWIJDTE="https://www.googleapis.com/auth/gmail.readonly" # Stap 2 — Wissel de verificatiecode in voor tokens krul -X POST "https://oauth2.googleapis.com/token" \ -d ""code=$AUTH_CODE"" \ -d "grant_type=authorization_code" # Stap 3 — Roep de Gmail-API aan met access_token krul -H ""Autorisatie: Bearer $ACCESS_TOKEN"" \ "https://gmail.googleapis.com/gmail/v1/users/me/messages" #-toegangstoken verloopt over 1 uur #-vernieuwingstoken verloopt over 24 uur (standaardinstelling voor de testomgeving)

Wat is de Google OAuth Playground?

De Google OAuth Playground is een gratis, browsertool op developers.google.com/oauthplayground waardoor ontwikkelaars de volledige OAuth 2.0-autorisatiestroom kunnen testen tegen elke Google API zonder een backend-server in te stellen, een app te registreren of server-side code te schrijven.

In de kern is deze tool een visuele interface voor de three-legged OAuth 2.0-flow. U selecteert de gewenste Google API-scopes, klikt op "API's autoriseren", voltooit het Google-goedkeuringsscherm en wisselt vervolgens de resulterende autorisatiecode in voor een toegangstoken en een vernieuwingstoken. Vanaf dat punt kunt u geverifieerde API-verzoeken rechtstreeks in de browser uitvoeren en de ruwe verzoek- en antwoordladingen inspecteren.

Het is bijzonder nuttig voor teams die bouwen op Gmail, Google Agenda, Google Drive of een andere Google Workspace API. In plaats van tokenflows in productie te debuggen, kunt u alles eerst in een veilige sandbox testen. De Google OAuth 2.0 Playground ondersteunt elke gepubliceerde Google OAuth-scope en toont de exacte HTTP-headers en JSON-payloads in elke stap van de flow.

Geen backend vereist
Voltooi de volledige OAuth 2.0-stroom in uw browser. Geen server, geen code, geen redirect URI-instelling aan uw kant.
Volledige verzoekinspectie
Zie het exacte HTTP-verzoek en de antwoorden bij elke stap: autorisatie-URL, tokenuitwisseling en API-aanroep.
Officiële Google-tool
Onderhouden door het developer relations team van Google. Ondersteunt alle Google API's en blijft up-to-date met de nieuwste scope definities.

Waarom ontwikkelaars de Google OAuth Playground gebruiken

De OAuth 2.0 Playground lost vier specifieke ontwikkelaarsproblemen op. Begrijpen welke van toepassing is op u, helpt u het meeste uit elke sessie te halen en te weten wanneer u kunt overstappen naar een productiesetup.

Test dekkingsgraad vóór productie

Voordat je je app verzendt, moet je precies weten welke OAuth-scope toegang verleent tot welke gegevens. Het speelveld laat je vergelijken gmail.alleenlezen vs gmail-aanpassen vs gmail.verzenden naast elkaar, de eigenlijke Gmail API aanroepen en inspecteren welke scope wat blootlegt. Dit voorkomt over-permissie (te veel scopes aanvragen, wat leidt tot meer controle door het reviewteam van Google) en onder-permissie (te weinig aanvragen, wat runtimefouten voor uw gebruikers veroorzaakt).

Test altijd met het smalste bereik. Pas uitbreiden als de API-aanroep mislukt.
API-antwoorden debuggen zonder een volledige OAuth-stroom

Het opzetten van een complete OAuth-omleidingsstroom lokaal kost tijd: je hebt een HTTP-server, een callback-URL, sessiebeheer en tokenopslag nodig. De playground omzeilt dit allemaal. Je authenticeert eenmalig in de browser, krijgt je tokens en roept vervolgens elk Google API-eindpunt rechtstreeks aan vanuit het paneel "Verzoek verzenden". Dit is met name nuttig voor het opsporen van onverwachte 403-fouten of voor het begrijpen van de structuur van API-reacties voordat je de parseerlogica in je applicatie schrijft.

Het paneel "Request / Response" toont de volledige HTTP-uitwisseling, inclusief alle headers.
Nieuwe ontwikkelaars onboarden voor OAuth 2.0

De playground is een van de beste leermiddelen om te begrijpen hoe OAuth 2.0 daadwerkelijk werkt. De stapsgewijze gebruikersinterface maakt de abstracte flow concreet: je ziet de autorisatie-URL worden opgebouwd met de door jou gekozen scope(s), je ziet de autorisatiecode die wordt teruggegeven in de redirect, en je ziet hoe die code wordt ingewisseld voor een toegangstoken en een vernieuwingstoken. Voor teams die ingenieurs introduceren in OAuth, vervangt een sessie van 30 minuten in de playground uren aan documentatie lezen. Zie onze handleiding over Google OAuth 2.0 integreren in uw app voor de volledige productie-implementatie.

Schakel "Gebruik uw eigen OAuth-referenties" in om de stroom identiek te maken aan de productie.
Genereer ad-hoc tokens voor scripts en eenmalige taken

Soms heb je gewoon een geldig toegangstoken nodig om een eenmalig datamigratiescript uit te voeren, een webhook-payload te testen of een API-integratie handmatig te verifiëren. De playground genereert binnen 60 seconden een werkend toegangstoken. Kopieer het, plak het in uw curl-opdracht of Postman en u bent klaar. Het voorbehoud is dat playground-tokens (met behulp van de standaardreferenties van Google) verlopen na 24 uur voor de refresh token, en de access token verloopt na 1 uur - dus deze aanpak is beperkt tot scripts met een korte levensduur.

Refresh tokens van de standaardreferenties van de playground worden na 24 uur ingetrokken. Gebruik uw eigen referenties om dit te voorkomen.

Snelstart: Je eerste Playground-sessie in 3 minuten

Volg deze vijf stappen om van nul naar een werkende API-aanroep te komen binnen de playground. Geen Google Cloud Console-configuratie nodig voor deze basisstroom.

1
Navigeer naar de OAuth Playground

Open developers.google.com/oauthplayground in uw browser. U ziet de hoofdinterface verdeeld in drie secties: Stap 1 (API's selecteren en autoriseren), Stap 2 (Autorisatiecode inwisselen voor tokens) en Stap 3 (Verzoek naar API configureren). Aan de rechterkant bevindt zich het OAuth 2.0 configuratiepaneel, bereikbaar via het tandwielpictogram. Zorg ervoor dat u bent aangemeld bij uw Google-account voordat u verdergaat.

2
Kies een API en bereik

In het paneel Stap 1, blader door de lijst met Google API's of gebruik het zoekvak. Klik op Gmail API v1 uit te breiden. Selecteer https://www.googleapis.com/auth/gmail.readonly om te beginnen met alleen-lezen toegang. U kunt meerdere bereiken van meerdere API's selecteren in één sessie - ze worden allemaal samengevoegd in één autorisatieverzoek. Zodra u uw bereik(en) hebt geselecteerd, klikt u op de blauwe "API's autoriseren" knop.

3
Voltooi het Google toestemmingsscherm

U wordt doorgestuurd naar het toestemmingsscherm van Google. Dit is dezelfde OAuth-instelscherm uw eindgebruikers zien in uw productie-app - de playground gebruikt gewoon de eigen app-naam van Google in plaats van de uwe. Selecteer uw Google-account, beoordeel de gevraagde machtigingen en klik op "Toestaan". Google stuurt u terug naar de playground met een autorisatiecode in de URL.

4
Ruil de autorisatiecode in voor tokens

Je bent nu bij Stap 2. Het speelveld heeft automatisch de autorisatiecode vastgelegd. Klik "Autorisatiecode inwisselen voor tokens". Het speelplein stuurt een POST-verzoek naar https://oauth2.googleapis.com/token en toont zowel de ruwe aanvraag als het antwoord. U ziet uw toegangstoken (geldig voor 1 uur) en je vernieuwingstoken in het antwoordenpaneel. Noteer deze als je ze buiten de playground wilt hergebruiken.

5
Maak uw eerste API-aanroep

Voer in stap 3 het Gmail API-eindpunt in het veld "Request URI" in: https://gmail.googleapis.com/gmail/v1/users/me/messages. Laat de HTTP-methode als GET en klik op "Send the request". De playground voegt uw toegangstoken automatisch in als een Bearer-header. Het antwoordpaneel toont de JSON-payload van de Gmail API - een lijst met bericht-ID's uit uw inbox. U hebt zojuist een volledige OAuth 2.0-stroom voltooid in de playground.

Nu bouwen

Stap-voor-stap: OAuth-bereiken testen in de Google OAuth Playground

De keuze van scope is de meest consequente beslissing voor uw OAuth-integratie. Te breed en het reviewteam van Google zal uw app markeren. Te nauw en uw API-aanroepen retourneren 403-fouten. De playground laat u elke combinatie testen voordat u zich committeert. Voor een volledige referentie van elke Gmail-scope, zie onze Gmail API Scopes gids.

Beste praktijk: Begin altijd met de kleinste reikwijdte die aan uw gebruikssituatie voldoet. Verzoek gmail.alleenlezen voor het testen gmail-aanpassen. Dit principe van minimale rechten verkleint het aanvalsoppervlak van uw app en vereenvoudigt de veiligheidsbeoordeling door Google. Meer over het beoordelingsproces: Google OAuth verificatiehandleiding.
Gmail scopes die u kunt testen in de playground
Reikwijdte Toegangsniveau Gevoeligheid Gebruikscasus
gmail.alleenlezen Lees alle berichten en instellingen Gevoelig E-mailanalyses, inbox synchronisatie
gmail-aanpassen Lezen, labels aanpassen, berichten verwijderen Beperkt CRM-integratie, triage-apps
gmail.verzenden Alleen berichten sturen Beperkt Transactieverzending namens gebruiker
gmail_opstellen Concepten creëren, lezen, bijwerken en verwijderen Gevoelig AI e-mailassistenten, conceptbeheer
gmail.labels Labels aanmaken, lezen, bijwerken en verwijderen Gevoelig Labelautomatisering, organisatietools
gmail.metadata Lees alleen de metagegevens van berichten (headers, labels) Niet-gevoelig E-mail aanwezigheidsindicatoren, thread tracking
Google Agenda bereiken

De speeltuin werkt even goed voor het testen van de Calendar API. Om de leesrechten van de agenda te testen, selecteer https://www.googleapis.com/auth/calendar.readonly. Voor volledige lees-/schrijftoegang, inclusief het aanmaken en verwijderen van gebeurtenissen, gebruikt u https://www.googleapis.com/auth/calendar. Kalenderbereiken volgen hetzelfde patroon: beginnen met alleen lezen, dan escaleren alleen als u schrijfbewerkingen nodig hebt. Een veelgemaakte fout is het aanvragen van het volledige kalender scope wanneer je alleen beschikbaarheid hoeft te lezen - dit triggert onnodig een meer ingrijpende beveiligingsbeoordeling.

Handmatig een aangepast bereik toevoegen

De playground accepteert ook aangepaste scope-URL’s die niet in het standaardmenu staan. Zoek in het paneel "Stap 1" onderaan naar het veld ‘Voer je eigen scopes in’. Plak een geldige scope-URL – bijvoorbeeld een Google Workspace Admin SDK-scope of een Google People API-scope – en deze wordt toegevoegd aan het autorisatieverzoek, naast de scopes die u uit de lijst hebt geselecteerd. Dit is handig voor het testen van minder gangbare Google API's die niet prominent in de gebruikersinterface van de playground worden weergegeven.

Bouw uw Gmail-integratie met Unipile

Stap-voor-stap: Genereren van Toegangstokens en Vernieuwingstokens

In stap 2 van de Playground gebeurt het echte OAuth-werk. Nadat je toestemming hebt gegeven, staat er een autorisatiecode in de Playground klaar om te worden ingewisseld. In dit gedeelte wordt uitgelegd welke twee tokens je terugkrijgt, hoe je een vernieuwingstoken kunt forceren en hoe je deze uitwisseling in je productiecode kunt implementeren.

toegangstoken
Geldig tot: 1 uur

De toegangstoken is een kortstondige credential (3600 seconden standaard) gebruikt als een Bearer token in de Authorization header van elk API-verzoek. Wanneer deze verloopt, geeft de API een 401-foutmelding terug. Je gebruikt het vernieuwingstoken om een nieuw toegangstoken te verkrijgen zonder dat de gebruiker zich opnieuw hoeft te autoriseren. In de playground doet de knop "Toegangstoken vernieuwen" dit automatisch in stap 2.

vernieuwingstoken
Geldig: voor onbepaalde tijd (of 24 uur in de speeltuin)

De vernieuwingstoken is een langdurige inlogcode waarmee je app nieuwe toegangstokens kan ophalen zonder dat de gebruiker iets hoeft te doen. Deze verloopt nooit in de productieomgeving (tenzij de gebruiker hem intrekt of de app zes maanden inactief is geweest). In de playground, waar de standaard inloggegevens van Google worden gebruikt, verlopen vernieuwingstokens echter na 24 uur. Dit is een beperking die specifiek geldt voor de testomgeving, niet voor de productieomgeving.

Hoe je een vernieuwingstoken kunt forceren in de playground

Standaard geeft Google alleen een vernieuwingstoken terug dat voor het eerst een gebruiker autoriseert uw app. Bij latere autorisaties (als de gebruiker al toestemming heeft gegeven) slaat Google de refresh token over. Om het speelveld te dwingen altijd een refresh token terug te geven in Stap 2, klikt u op het tandwielpictogram om de OAuth 2.0-configuratie te openen en schakelt u beide in ""Vraag om bevestiging"" en ""Toegangstype: offline"". Met deze instellingen retourneert elke autorisatiestroom een nieuwe refresh token.

De tokenuitwisseling in je productiecode nabootsen

Op de playground zie je precies welk POST-verzoek er wordt verzonden om de autorisatiecode in te wisselen. Je kunt dit curl-commando direct in je backend overnemen:

token-uitwisseling.sh
#-uitwisselingsautorisatiecode voor tokens (productie-equivalent) krul -X POST "https://oauth2.googleapis.com/token" \ -H "Content-Type: application/x-www-form-urlencoded" \ -d ""code=$AUTH_CODE"" \ -d ""client_id=$CLIENT_ID"" \ -d ""client_secret=$CLIENT_SECRET"" \ -d ""redirect_uri=https://developers.google.com/oauthplayground"" \ -d "grant_type=authorization_code" Antwoord van #: # { # "access_token": "ya29.xxx", // Bearer-token, geldigheidsduur 1 uur # "refresh_token": "1//xxx", // Langdurig geldig (productie) of 24 uur (testomgeving) # "expires_in": 3599, // Aantal seconden totdat het access_token verloopt # "token_type": "Bearer", # "scope": "https://www.googleapis.com/auth/gmail.readonly"" # }

Opmerking over het 24-uurs vernieuwingstoken: Wanneer je de standaard Google-inloggegevens van de Playground gebruikt (de meest gebruikelijke instelling), beperkt Google de geldigheidsduur van het vernieuwingstoken tot 24 uur. Dit is bewust zo gedaan: de Playground maakt gebruik van één gedeelde OAuth-client en Google trekt tokens om veiligheidsredenen regelmatig in. Als je een vernieuwingstoken nodig hebt dat langer dan 24 uur geldig blijft, schakel dan "Gebruik je eigen OAuth-inloggegevens" in de instellingen van de Playground in – dit wordt in de volgende paragraaf behandeld.

Je eigen OAuth-inloggegevens gebruiken in de Google OAuth Playground

De standaardconfiguratie van de playground maakt gebruik van de gedeelde ontwikkelaarsgegevens van Google, waardoor het vernieuwingstoken na 24 uur verloopt. Door over te schakelen naar je eigen OAuth-client-ID los je dit op en gedraagt de playground zich precies zoals je productie-app. Dit is de juiste aanpak wanneer je moet testen API-sleutel vs. OAuth-verschillen of werk door de volledige Google OAuth-integratiestroom.

Installatiestappen
1
In Google cloudconsole, maak of selecteer een project aan, ga vervolgens naar API's en Services > Inloggegevens. Klik "Credentials aanmaken" > "OAuth-client-id".
2
Stel het toepassingstype in op "Webapplicatie". Geef het een naam zoals "OAuth Playground Testen". Onder "Geautoriseerde omleidings-URI's", voeg precies toe: https://developers.google.com/oauthplayground. Dit is de specifieke omleidings-URI die de playground verwacht.
3
Klik "Creëren". Kopieer de Klant-ID en Clientgeheim uit het dialoogvenster dat verschijnt.
4
In de speeltuin, klik op de tandwielicoon (rechtsboven). Controleer "Gebruik uw eigen OAuth-referenties". Plak uw Client-ID en Clientgeheim in de velden. Klik op "Sluiten" om op te slaan.
5
Ga terug naar Stap 1, selecteer je bereiken en klik op "API's autoriseren". De refresh token die je nu ontvangt gedraagt zich als een productietoken - geen 24-uurs vervaltijd.
Waarom dit belangrijk is
Vernieuwingstokens overleven langer dan 24 uur. Uw tokens gedragen zich exact zoals productietokens - geldig totdat de gebruiker de toegang intrekt of uw app langer dan 6 maanden inactief is.
Uw toestemmingsscherm toont de naam van uw app. In plaats van "Google OAuth Playground" zien gebruikers de naam van uw eigen app tijdens autorisatie - handig voor het testen van de exacte gebruikerservaring.
Beperkte bereiken worden testbaar. Sommige bereiken (zoals gmail-aanpassen) vereisen een geverifieerde app. Met uw eigen gegevens kunt u testen in de ontwikkelmodus met maximaal 100 testgebruikers zonder volledige verificatie te doorlopen.
Rate limits zijn van toepassing op uw project, niet gedeelde limieten. Het gebruik van gedeelde playground-gegevens betekent dat je de limieten deelt met duizenden andere ontwikkelaars. Je eigen gegevens krijgen hun eigen toegewijde limiet.
Exacte productie-equivalentie. Het tokenuitwisselingsverzoek gebruikt dezelfde klant_id, cliënt_geheimen omleiding_uri uw productiebrug zal gebruiken. U kunt de uitwisselingscode rechtstreeks in uw app kopiëren.
Belangrijk: de redirect URI die je toevoegt in de Cloud Console moet een exacte overeenkomst zijn. Als je toevoegt https://developers.google.com/oauthplayground/ maar de playground leidt om naar de URL zonder de slash, je krijgt dan redirect_uri_ongelijk fout. Voeg beide versies toe als u niet zeker bent. Voor een dieper inzicht in de foutcodes van Google, zie onze handleiding over veelvoorkomende Google OAuth-fouten.
Nu bouwen

Veelvoorkomende valkuilen in de Google OAuth Playground

Dit zijn de zes fouten en valkuilen waar ontwikkelaars het vaakst in de playground tegenaan lopen. Elk heeft een specifieke oplossing die minder dan 2 minuten in beslag neemt om toe te passen.

1
Intrekken van vernieuwingstokens na 24 uur

Wanneer u de standaardplayground-credentials van Google gebruikt, wordt uw vernieuwingstoken na 24 uur ongeldig. Elk script of integratie dat op dit token is gebaseerd, zal beginnen met retourneren 401 ongeldige_toekenning fouten de volgende dag.

Schakel "Gebruik uw eigen OAuth-referenties" in het tandwielmenu in. Hierdoor gedragen tokens zich als productietokens zonder een vervaltermijn van 24 uur.
2
redirect_uri_mismatch fout

Bij gebruik van uw eigen gegevens, retourneert Google fout=omleidings_uri_ongeldig tijdens de autorisatiestap. Dit betekent dat de omleidings-URI in uw OAuth-client in de Cloud Console niet exact overeenkomt met wat de playground verzendt.

In Cloud Console, voeg precies toe https://developers.google.com/oauthplayground (geen afsluitende slash) als een geautoriseerde omleidings-URI. Zie onze gids over OAuth-fouten voor meer.
3
Bereik niet geautoriseerd (403 op API-aanroep)

De API-aanroep in Stap 3 retourneert 403 onvoldoendeRechten. Dit gebeurt wanneer u een eindpunt aanroept waarvoor een scope nodig is die u niet hebt opgenomen in stap 1, of wanneer u bent vergeten op "API's autoriseren" te klikken nadat u een nieuwe scope hebt toegevoegd.

Ga terug naar stap 1, controleer of het juiste bereik is aangevinkt en klik vervolgens opnieuw op "API's autoriseren". De playground wordt gereset bij een nieuwe autorisatie - probeer de oude tokens niet opnieuw te gebruiken.
4
Token verlopen halverwege de test (401 na 1 uur)

Toegangstokens zijn slechts 3600 seconden geldig. Als uw testsessie lang duurt, zullen aanroepen in Stap 3 beginnen met terugkeren 401 Ongeldige gegevens ook al is je vernieuwingstoken nog geldig.

Klik in Stap 2 op "Vernieuw toegangstoken". De playground gebruikt je vernieuwingstoken om in seconden een nieuw toegangstoken te verkrijgen zonder opnieuw te hoeven autoriseren.
5
Onjuiste API-versie in de aanvraag-URI

Sommige Google API's hebben versiegebonden scope-vereisten. De Google Calendar API v3 gebruikt bijvoorbeeld andere basis-URL's dan oudere versies. Het gebruik van een scope die is ontworpen voor v1 op een v3-eindpunt kan onverwachte fouten of onvolledige gegevens retourneren.

Verifieer altijd of de API-versie in de endpoint-URL overeenkomt met het bereik dat je hebt geselecteerd. Raadpleeg de officiële Google API-documentatie voor de huidige stabiele versie van elke API.
6
CORS-fouten in de browserconsole

Je ziet CORS-gerelateerde fouten in de DevTools wanneer je de "Verzend verzoek"-functie van de playground gebruikt vanuit bepaalde netwerkomgevingen (bedrijfsproxies, VPN's). Dit is gedrag specifiek voor de browser van de playground, geen probleem van de Google API.

Kopieer het verzoek uit de playground en voer het uit via curl vanaf je terminal. Google API's ondersteunen CORS volledig in productie - dit is alleen een beperking van de playground UI. De daadwerkelijke API-oproep werkt goed vanaf een backend.

Speeltuin versus productie: wanneer u de Google OAuth Playground ontgroeit

De playground is een uitstekende testtool - niet ontworpen voor productiebruik. Hier is een eerlijke vergelijking van wat er verandert wanneer u overstapt van playgroundtesten naar een echte OAuth-integratie die echte gebruikers bedient.

Functie OAuth Speeltuin Productieapp
Vernieuwingstoken levensduur 24 uur max (met de gegevens van Google)
Onbeperkt met eigen inloggegevens
Onbeperkt totdat de gebruiker het intrekt of 6 maanden inactief is
Gebruikersbestand 1 gebruiker (alleen uw Google-account) N gebruikers - elk aantal Google-accounts kan uw app autoriseren
OAuth-verificatie Niet vereist - speeltuin omzeilt beoordeling Vereist na 100 testgebruikers, voor beperkte scenario's
CASA Tier 2 beveiligingsbeoordeling Niet van toepassing - playground is een eigen tool van Google Vereist voor apps die naar beperkte Gmail- of Agenda-scopes vragen
Branding van de toestemmingsscherm Toont "Google OAuth 2.0 Playground" als de appnaam Toon de naam van uw app, het logo en het privacybeleid
Zichtbaarheid van verzoeken / antwoorden Volledige zichtbaarheid - zie elke HTTP-header en payload Verborgen voor eindgebruikers - alleen uw backend ziet de ruwe tokens en API-reacties
API-limieten Standaard Google API-quota's (gedeeld met andere playgroundgebruikers bij gebruik van Google's referenties) Uw eigen projectgebonden quotum - niet delen met andere ontwikkelaars
Beoogd gebruik Testen, debuggen, leren, eenmalige tokens genereren Het op grote schaal bedienen van eindgebruikers met persistent, multi-user tokenbeheer

De vuistregel: gebruik de playground totdat uw integratielogica is bevestigd, verplaats dan naar een productie OAuth-flow voor alles wat door gebruikers wordt gebruikt. Het grootste knelpunt in een productieomgeving is het verificatieproces van Google - voor apps die gevoelige of beperkte scopes aanvragen, kan dit weken duren. Dit is waar een oplossing zoals Unipile kan helpen: gebruik vooraf geverifieerde referenties en sla de beoordeling volledig over terwijl u de product-markt fit valideert. Zie onze volledige handleiding over OAuth e-mail API-integratie voor een diepe duik in productiepatronen.

Weken van verificatie.
Gebruik Unipile's sleutel en begin nu.

Je hebt getest in de playground - ga nu naar productie zonder de 6 maanden wachttijd voor Google-verificatie. Koppel Gmail-accounts in 5 minuten met onze vooraf geverifieerde ontwikkelaarsgegevens.

SOC 2 - AVG - Geen app-review nodig - Schakel op elk moment over naar je eigen sleutel
CASA Tier 2 Gecertificeerd
connect-gmail.shkrul
# Geen Google Cloud Console. Geen beoordeling.#: koppel elk Gmail-account binnen 5 minuten. krul -X POST "https://api.unipile.com/v1/accounts" \ -H ""X-API-KEY: $UNIPILE_KEY"" \ -d '{ "provider": "GOOGLE_OAUTH", "gebruik_unipile_credentials": true }'

Van Google OAuth Playground naar Productie: Sla de Verificatie Wachtrij Over

De speeltuin bevestigde dat uw integratielogica werkt. De volgende stap is het koppelen van echte gebruikersaccounts in productie. Maar hier is het probleem: Google's OAuth-verificatieproces voor apps die gevoelige of beperkte Gmail-scopes aanvragen, kan duren 4 tot 12 weken, en vereist een CASA Tier 2 beveiligingsaudit voor beperkte bereiken zoals gmail-aanpassen en gmail.verzenden.

Unipile lost dit op met vooraf geverifieerde Google OAuth-inloggegevens. In plaats van maanden te wachten op goedkeuring van uw app door Google, gebruikt u Unipile's CASA Tier 2 Gecertificeerde ontwikkelaarssleutel Gmail-accounts direct te koppelen. Uw gebruikers autoriseren via Google's standaard toestemmingsscherm, uw app leest en verzendt e-mails via Unipile's API, en u kunt op elk moment overschakelen naar uw eigen geverifieerde gegevens wanneer u er klaar voor bent. Dit is dezelfde aanpak die teams gebruiken die bovenop onze API bouwen Google OAuth-integratie en ons bredere E-mail API platform.

Geen Google Cloud Console-configuratie
Sla het aanmaken van projecten, het instellen van inloggegevens en de configuratie van geautoriseerde omleidings-URI's over voor de initiële implementatie.
CASA Tier 2 Gecertificeerd
Unipile's credentials hebben de hoogste beveiligingsbeoordeling van Google doorstaan. SOC 2 en AVG-conform.
Schakel altijd naar je eigen toets
Begin met de sleutel van Unipile om snel te leveren, migreer vervolgens naar uw eigen geverifieerde referenties met nul downtime.
Begin met bouwen - geen verificatiewacht

Google OAuth Playground - Veelgestelde vragen

Antwoorden op de meestgestelde vragen over testen, tokens, scopes en doorgaan naar productie vanuit de playground.

De Google OAuth Playground is een gratis, browsertool op developers.google.com/oauthplayground waardoor ontwikkelaars OAuth 2.0-autorisatiestromen kunnen testen tegen elke Google API. Selecteer scopes, autoriseer uw Google-account, wissel de autorisatiecode in voor tokens en maak live API-aanroepen - allemaal zonder backend-code te schrijven. Onderhouden door Google, ondersteunt het elke gepubliceerde Google API-scope.

Toegangsmunten verloopt na 1 uur (3600 seconden). Vernieuwingstokens standaard testomgeving-aanmeldingsgegevens van Google verlopen na 24 uur - dit is een beperking specifiek voor de testomgeving. Als u de testomgeving configureert om uw eigen OAuth-aanmeldingsgegevens te gebruiken (Client-ID en Clientgeheim van Google Cloud Console), gedragen vernieuwingstokens zich precies zoals productie-tokens zonder een vervaldatum van 24 uur. U kunt ook op "Toegangstoken vernieuwen" klikken in Stap 2 op elk gewenst moment om een nieuw toegangstoken te krijgen zonder opnieuw te autoriseren.

Nee. De speeltuin is een test- en debuggereedschap alleen. Het is beperkt tot één gebruikersaccount (die van uzelf), tokens vervallen snel bij standaard inloggegevens en het biedt geen ondersteuning voor autorisatiestromen voor meerdere gebruikers die productietoepassingen nodig hebben. Voor productieomgevingen moet u uw eigen OAuth-app registreren, de autorisatie-omleidingsstroom in uw backend implementeren en voor gevoelige scopes zoals gmail-aanpassen, voltooi het verificatieproces van Google. Gebruik als alternatief een dienst zoals Vooraf geverifieerde OAuth-referenties van Unipile om sneller te verzenden.

Maak in de Google Cloud Console een OAuth 2.0-webapplicatie-credential en voeg toe https://developers.google.com/oauthplayground als geautoriseerde omleidings-URI. Kopieer de client-ID en het clientgeheim. Klik in de playground op de tandwielicoon, Vink "Gebruik uw eigen OAuth-gegevens" aan en plak uw Client-ID en Clientgeheim. Klik op "Sluiten" en ga vervolgens zoals normaal verder met de stap Selectie en autorisatie van bereiken. Uw tokens hebben nu levensduren die gelijkwaardig zijn aan productie.

De 24-uurs verlenging is omdat u de standaard gedeelde inloggegevens van de speeltuin (Google's eigen OAuth-client). Google beperkt deze gedeelde tokens opzettelijk om veiligheidsredenen. Dit is niet hoe productie-OAuth-tokens werken. De oplossing is om "Use your own OAuth credentials" in te schakelen in de instellingen van de playground-tandwiel en uw eigen Client ID en Client Secret op te geven. Met uw eigen inloggegevens zijn vernieuwingstokens geldig totdat de gebruiker expliciet de toegang intrekt of de app 6 maanden inactief is.

Ja, volledig. In de speelplaats Stap 1, uitvouwen "Gmail API v1" en selecteer een willekeurig Gmail scope (gmail.alleenlezen, gmail-aanpassen, gmail.verzenden, enz.). Na autorisatie, voer in Stap 3 de endpoint URL in, zoals https://gmail.googleapis.com/gmail/v1/users/me/messages en klik op "Verzoek verzenden". U ziet dan de live reactie van uw Gmail inbox. Voor een volledige referentie van Gmail-bereiken en hun machtigingen, zie onze Gmail API Scopes gids.

De playground ondersteunt alle gepubliceerde Google API-scopes. De ingebouwde lijst bevat Gmail API, Google Agenda, Google Drive, Google Spreadsheets, Google Documenten, Google Presentaties, Google Admin SDK, Google People API, Google Taken, YouTube en nog veel meer. U kunt ook een aangepaste scope testen door de volledige scope-URL handmatig in te voeren in het veld "Voer uw eigen scopes in". Meerdere scopes van verschillende API's kunnen worden gecombineerd in één autorisatieverzoek.

Deze fout treedt alleen op wanneer je je eigen OAuth-gegevens gebruikt. Ga naar Google cloudconsole, open de instellingen van je OAuth-client, en voeg toe https://developers.google.com/oauthplayground als een geautoriseerd omleidings-URI (zonder afsluitende schuine streep). Opslaan, een paar minuten wachten tot de wijzigingen zijn doorgevoerd en opnieuw proberen. Als de fout blijft bestaan, probeer dan ook degene met een afsluitende schuine streep toe te voegen. Zie onze voor meer oplossingen voor OAuth-fouten Google OAuth foutenhandleiding.

Ja, de Google OAuth Playground is helemaal gratis. Er is geen account vereist om de playground-interface zelf te gebruiken - navigeer gewoon naar developers.google.com/oauthplayground en meld je aan met een Google-account. De API-aanroepen die je via de playground maakt, tellen mee voor de quotum van je Google Cloud-project (dat voor de meeste API's een royale gratis laag heeft), maar het playground-hulpprogramma zelf kost niets. Zie voor een volledig beheerd alternatief Unipile's productieklare Gmail API.

Voor SaaS-applicaties die Gmail- of Google Agenda-accounts koppelen voor meerdere eindgebruikers, Eenpaal biedt een productieklare OAuth API met vooraf geverifieerde Google-referenties (CASA Tier 2 Certified, SOC 2, GDPR-conform). In plaats van het 4-12 weken durende Google-verificatieproces voor beperkte scopes, kunt u direct gebruikers-Gmail-accounts verbinden. U kunt ook Lees de Unipile Google OAuth-documentatie om de exacte API-aanroepen te zien. Schakel op elk moment met je eigen geverifieerde inloggegevens over zonder downtime.

Nog vragen over Google OAuth of de playground?

Praat met een expert
nl_NLNL