Conexión de Ayuda con Google - Crear ID de Cliente OAuth

Describe el problema/error/pregunta

Recibo una notificación de error al intentar configurar mi ID de cliente de Google OAuth2. Hice esto exitosamente en el pasado y siempre funcionó. Con esta nueva cuenta de gmail que tengo siempre obtengo el error:

Información de configuración n8n

  • Versión de n8n: auto-hospedado a través de Hostinger

Hola @Benjamin2

El error que estás viendo (“The attempted action failed, please try again”) en realidad proviene de la propia Google Cloud Console, no de n8n. Es un mensaje genérico que indica que el sistema de Google encontró un problema al intentar guardar tu configuración de cliente OAuth. Esto generalmente ocurre debido a un conflicto en tu navegador más que a un error en tu configuración de n8n.

La causa más común es estar conectado a varias cuentas de Google en la misma sesión del navegador, lo que a menudo confunde a Google Cloud Console. Para solucionarlo, la forma más rápida es abrir una ventana de Incógnito o Privada e iniciar sesión solo con la cuenta de Google específica que estás usando para esta configuración. Si eso no funciona, intenta desactivar las extensiones del navegador (como bloqueadores de anuncios) o vaciar la caché y las cookies del navegador.

Finalmente, verifica que hayas seleccionado «Web application» (Aplicación web) como el tipo de aplicación. Al pegar tu URI de redireccionamiento de n8n, asegúrate de que no haya espacios accidentales al principio o al final del enlace. Como estás alojando automáticamente a través de Hostinger, también verifica que tu variable de entorno de n8n WEBHOOK_URL esté configurada correctamente e incluya el prefijo https://, ya que la falta de protocolo puede hacer que Google rechace la solicitud.

Muchas gracias @kjooleng por los consejos. Probé todo lo que dijiste

  • Incógnito
  • desactivé el bloqueador de anuncios
  • otro navegador (Brave)

pero sigo recibiendo la misma notificación de error.

Dado que los cambios del navegador no lo han resuelto, dejaría de tratar esto como un problema de n8n por el momento y probaría el proyecto de Google en sí. Si la misma cuenta de Google o proyecto no puede crear ningún cliente OAuth, el problema probablemente esté en el lado de Google en lugar de en n8n. ¿Puedes confirmar si es un proyecto completamente nuevo o uno reutilizado de una configuración anterior?

@OMGItsDerek muchas gracias por tu respuesta.. es un proyecto completamente nuevo. En realidad estoy intentando configurarlo para una compañera que trabaja en la misma organización que yo. Lo he verificado dos veces:: no tengo problemas cuando añado otro cliente en mi consola de Google. Con ella siempre recibo la misma notificación de error. ¿tienes algún consejo sobre cómo resolverlo?

Hola @Benjamin2

Basándome en tu nueva información, esto es lo que puede haber sucedido

El error que estás viendo es un mensaje genérico «atrapa todo», lo que significa que Google sabe que algo anda mal pero no te está diciendo exactamente qué. Dado que puedes crear clientes para ti mismo pero no para la nueva cuenta de tu colega, el problema no es el proceso en sí, sino probablemente una configuración faltante o una restricción vinculada a esa cuenta nueva específica.

El culpable más común es la «Pantalla de consentimiento OAuth». Piensa en esto como el «felpudo digital» que los usuarios ven cuando inician sesión. Cada proyecto nuevo requiere su propia pantalla de consentimiento completamente configurada. Si algún campo obligatorio está vacío o no fue «Guardado y Continuado» hasta el final, Google te bloqueará de crear el ID de cliente.

También deberías verificar los permisos de la cuenta. Aunque tu colega sea parte de tu organización, es posible que no tenga el rol de «Editor» u «Propietario» para este proyecto específico. Si tiene acceso de «Espectador» o acceso limitado, la consola podría permitirle abrir la página de creación, pero desencadenará un error en el momento en que intente guardar el nuevo ID.

Porque esta es una cuenta Gmail completamente nueva, Google podría estar aplicando un «enfriamiento» de seguridad temporal. Para prevenir spam, Google a veces restringe las cuentas nuevas de crear credenciales de seguridad durante algunos días. Además, asegúrate de que la aplicación esté configurada como «Interna» (solo para tu empresa) en lugar de «Externa», ya que las aplicaciones externas requieren un proceso de verificación mucho más estricto.

No pases por alto los simples fallos del navegador. La Consola de Google Cloud es muy compleja y a menudo se confunde con cookies antiguas o datos en caché de otras cuentas. Un simple cambio a una ventana de «Incógnito» o «Privada», o intentar un navegador completamente diferente, a menudo resuelve estos errores «fantasma» que no tienen una causa técnica clara.

Para resolver esto rápidamente, comienza intentando una ventana de incógnito. Si eso no funciona, vuelve a la «Pantalla de consentimiento OAuth» y asegúrate de que cada página esté completada y guardada. Finalmente, verifica que tu colega figure como «Editor» en la configuración de IAM del proyecto. Si todo eso falla, espera 24 a 48 horas para que el sistema confíe completamente en la nueva cuenta.

Esto suele ocurrir cuando la URL del webhook o la URL pública de n8n son incorrectas o no están configuradas correctamente, por lo que la URL de redirección de OAuth se genera incorrectamente.

Esto sucede en cuentas nuevas cuando la pantalla de consentimiento de OAuth no está configurada primero. Antes de crear el ID de cliente:

  1. Ve a APIs y Servicios > Pantalla de consentimiento de OAuth y completa esa configuración

  2. Luego ve a APIs y Servicios > Biblioteca y habilita la API específica que necesitas (Gmail API, Google Drive, etc.)

  3. Luego crea las credenciales

Si ya realizaste esos pasos, intenta en una ventana de incógnito; la Consola de Google Cloud a veces guarda en caché un estado incorrecto que bloquea la creación de credenciales.

Ve a la configuración de Pantalla de consentimiento de OAuth en Google Cloud Console. Fíjate en el Tipo de usuario. Si está configurado como Interno, rechazará automáticamente a cualquiera que no tenga exactamente el mismo dominio de correo electrónico que tú. Cambia el Tipo de usuario a Externo, guárdalo e intenta añadirlos de nuevo.

Házme saber si esto funciona, o si ambos tienen el mismo correo electrónico.

Tengo el mismo problema, estoy usando mi callback URL correcta pero no sé cómo resolver este problema inútil. He conectado 3 autenticaciones de Gmail a una cuenta, ¿podría ser esa la razón por la que Google me bloquea? ¿Debería alojar una nueva instancia de n8n o qué?

Gracias @SE-automations pero ya lo había puesto en external. Me sale el mismo error

@Oguzhan_Murat esta sería también mi tercera cuenta para conectar. Nunca había tenido problemas antes pero con esta sí. Aunque no estoy seguro de que ese sea realmente el problema

@Asim_Arman muchas gracias. Actualmente habilité todas las APIs que necesitaba. Desafortunadamente, no marcó la diferencia. El modo incógnito tampoco ayudó. ¡Qué extraño!

¡Hola, soy nuevo en todo esto pero tuve exactamente los mismos problemas durante la configuración y hubo un error aquí está mi solución que descubrí con IA espero que ayude :slight_smile:

Google ya no permite que el dominio estándar de Hostinger se use como dominio de nivel superior en el área de marca. Es obligatorio usar un dominio propio.

La solución es simple: usas tu propio dominio, creas una subdominio mediante un registro CNAME (por ejemplo, con api. al principio) e introduces esto en el panel de Hostinger a través del editor .yaml. De esta forma desaparece el dominio de Hostinger y todo funciona perfectamente.

Para orientarte en el resto de la integración con Google, este vídeo te ayuda:

Enlace al vídeo

Aquí está el resumen breve de los pasos:

1. Crear un registro CNAME en tu proveedor de dominio

El sitio web principal no se modifica. Solo se crea una subdominio en tu proveedor de dominio:

  • Tipo: CNAME

  • Nombre de host/Nombre: api (u otra abreviatura)

  • Destino/Valor: La dirección completa de Hostinger con un punto al final (por ejemplo n8n.srvXXXXX.hstgr.cloud.).

  • Importante: dejar la opción «¿Subdominio?» desactivada y no olvidar el punto al final de la URL.

2. Ajuste en el hPanel de Hostinger

Para que n8n use la nueva dirección, ajusta el proyecto Docker en Hostinger:

  • En el menú VPS ve a Docker-ManagerProyectos y gestiona el proyecto n8n.

  • En la sección Entorno (Environment) de abajo cambia las variables:

    • DOMAIN_NAME = mi-dominio.es (El dominio principal sin www o https)

    • SUBDOMAIN = api (La abreviatura CNAME que elegiste)

  • Haz clic en Guardar e implementar. Hostinger reinicia n8n y genera el certificado SSL.

3. Finalizar la consola de Google Cloud

  • Pantalla de consentimiento OAuth: En Dominios autorizados introduce tu dominio principal (por ejemplo mi-dominio.es). Ahora Google acepta este dominio de nivel superior inmediatamente.

  • Credenciales: En el ID de cliente OAuth, en URIs de redirección autorizados, introduce la URL de devolución de llamada de n8n con el nuevo dominio: https://mi-dominio.es

Lo siento que no haya funcionado, quizás esta solución te ayude:
En Google Cloud, ve a la pestaña de pantalla de consentimiento de OAuth. En Tipo de usuario, si estás usando una cuenta estándar de @gmail.com, debes dejarla como Externa pero busca la sección de estado de publicación. Asegúrate de que esté configurada en modo de Prueba (no hagas clic en Publicar app). Finalmente, debes agregar explícitamente tu nueva dirección de Gmail a la lista de usuarios de prueba justo debajo. Si tu correo no está en la lista de prueba, Google bloqueará la conexión.
Cuéntame si esto funciona.

Bienvenido a la comunidad n8n @Benjamin2
Como funciona en tu cuenta, pero falla en la cuenta de tu colega, verificaría permisos/restricciones de Google Workspace o crearía el OAuth Client en el proyecto usando una cuenta con rol de Owner/Editor. Solo tienes que copiar la OAuth Redirect URL de la credencial de Google y pegarla en Authorized redirect URIs.

Si el error persiste, por favor comparte tu json sin los datos sensibles para entender mejor el caso.

Tengo el mismo problema. Una credencial de Google Calendar que funcionaba hasta hace una semana aproximadamente, de repente dejó de funcionar.
Mi aplicación en Google Cloud Console ya no acepta URLs de Hostinger.

Hola a todos,

Muchas gracias por sus respuestas. Al final, logré resolverlo.

Desafortunadamente, no puedo decir con certeza qué fue exactamente lo que solucionó el problema. Mi mejor suposición es que había algo mal con la configuración del proyecto de Google Cloud que había creado.

No cambié nada en Hostinger, en la configuración del dominio, ni nada parecido para que funcionara. Simplemente lo intenté de nuevo y usé el proyecto predeterminado inicial, «My First Project», sin renombrarlo.

De repente, todo funcionó.

¡Gracias de nuevo por su ayuda!

@albertocv para el problema de la URL de Hostinger - Google comenzó a aplicar una validación de dominio más estricta para los orígenes autorizados de OAuth. La solución común: asegúrate de que la entrada de Orígenes de JavaScript autorizados coincida exactamente con tu dominio de Hostinger incluyendo el protocolo (por ejemplo, https://yourapp.hostinger.com sin barra diagonal final), y añade la URL de devolución de llamada de tu instancia de n8n a los URI de redirección autorizados en el formato https://yourapp.hostinger.com/rest/oauth2-credential/callback. Si estás en un subdominio de Hostinger, también intenta añadir el dominio raíz como dominio autorizado en la pantalla de consentimiento de OAuth.

Yo verificaría esto como un problema de configuración OAuth de Google Cloud en primer lugar, no como un problema del flujo de trabajo de n8n.

La lista de verificación habitual es:

1. En Google Cloud Console, confirma que el tipo de cliente OAuth es Aplicación web, no Escritorio.

2. Añade la URL de redirección exacta de n8n que se muestra en tu pantalla de credenciales de Google de n8n a los URI de redirección autorizados. Debe coincidir carácter por carácter, incluyendo http/https y cualquier ruta.

3. Si la pantalla de consentimiento de OAuth aún está en Prueba, añade la cuenta de Gmail que estás usando bajo Usuarios de prueba.

4. Habilita las APIs requeridas para la credencial, por ejemplo Gmail API o Google Sheets API dependiendo del nodo.

5. Después de cambiar el URI de redirección o la configuración de consentimiento, crea una nueva conexión de credencial en n8n en lugar de reutilizar un popup anterior fallido.

Para n8n autohospedado, también verifica que tu URL pública de n8n sea estable y que WEBHOOK_URL / N8N_EDITOR_BASE_URL apunten al mismo dominio público que utilizas en el navegador. Una discrepancia allí a menudo crea una URL de devolución de llamada incorrecta.

Esto se puede diagnosticar de forma asincrónica a partir de una captura de pantalla censurada de la URL de devolución de llamada de credenciales de n8n y la lista de URI de redirección OAuth de Google Cloud. No se necesita acceso a la cuenta.