Google Cloud OAuth (Gmail API) — universaali

Universaali ohje Google Cloud OAuth -tunnusten (Client ID + Client Secret) luontiin. Tätä käytetään aina, kun ulkopuolinen palvelu (esim. WordPressin Fluent SMTP tai YhdistysOnline) lähettää sähköpostia Gmail- tai Google Workspace -tilin kautta OAuthilla Gmail API:n avulla. Lopputuloksena saadaan Client ID ja Client Secret, jotka syötetään yhdistävään palveluun.

EDELLYTYKSET

  • Oikeus Google Cloud Consoleen ja kyseiseen Google-tiliin (Google Workspacessa mahdollisesti ylläpitäjän sallinta).
  • Yhdistävän palvelun antama Authorized Redirect URL. Kopioi se palvelun asetuksista ennen aloitusta (esim. Fluent SMTP näyttää oman Redirect URL:nsa; YhdistysOnline antaa omansa).

VAIHE 1 — Luo Google Cloud -projekti

  1. Kirjaudu Google Cloud Consoleen (https://console.cloud.google.com). Hyväksy käyttöehdot, jos ensimmäinen kerta.
  2. ”Select a project” → New Project → anna nimi → Create → Select project.

VAIHE 2 — Ota Gmail API käyttöön
3. APIs & Services → Enable APIs & Services → ”+ Enable APIs and Services” → hae ”Gmail API” → Enable.

VAIHE 3 — Luo OAuth-tunnukset
4. APIs & Services → Credentials → ”Create Credentials” ja käy vaiheet läpi:

  • Credential Type: valitse Gmail API + ”User data” → Next.
  • OAuth consent screen: App name, User support email ja Developer contact email (käytä osoitetta, jolta lähetät) → Save and Continue.
  • Scopes: ohita (Save and Continue), ellei yhdistävä palvelu erikseen vaadi.
  • OAuth Client ID: Application type = ”Web application”; anna nimi; Authorized Redirect URL = yhdistävän palvelun antama URL → Create.
  • Your Credentials → Done.
  1. JULKAISE sovellus: OAuth consent screen → Audience → ”Publish App” (Testing-tilan alla) → Confirm. TÄRKEÄÄ: ilman julkaisua sovellus jää Testing-tilaan, jolloin valtuutus vanhenee muutamassa päivässä.
  2. Kerää tunnukset: Credentials → klikkaa luomaasi OAuth-clientia → kopioi Client ID ja Client Secret.

LOPPUTULOS
Sinulla on nyt Client ID ja Client Secret. Syötä ne yhdistävään palveluun (Fluent SMTP / YhdistysOnline) sen oman ohjeen mukaan ja tee palvelun pyytämä valtuutus (Authenticate / consent) sillä Google-tilillä, jolta sähköpostit lähetetään.

TÄRKEÄÄ / YLEISET ONGELMAT

  • JULKAISE sovellus (vaihe 3, kohta 5). Testing-tilassa access token vanhenee ~7 päivässä ja lähetys lakkaa.
  • Authorized Redirect URL:n on täsmättävä TARKALLEEN yhdistävän palvelun antamaan osoitteeseen.
  • Valtuutettava Google-tili = sama, jolta sähköpostit lähetetään.
  • Google Workspace -organisaatiossa ylläpitäjä voi rajoittaa kolmannen osapuolen sovellusten pääsyä — tällöin Workspace-adminin on sallittava sovellus.

KÄSITTEET

  • Client ID / Client Secret: Google Cloud -projektin OAuth-tunnukset.
  • Access token / refresh token: OAuthin tuottamat käyttöoikeudet; yhdistävä palvelu uusii ne automaattisesti kun sovellus on julkaistu (Production).

VASTUUNJAKO

  • Asiakas / IT: Google Cloud -projekti, Gmail API, OAuth consent + Client ID/Secret, sovelluksen julkaisu ja valtuutus.
  • ArtCloud: neuvoo yhdistävän palvelun asetuksissa ja tutkii teknistä toimintaa. Ei voi luoda Google Cloud -projektia eikä hyväksyä OAuthia asiakkaan puolesta.