嗨各位,
我正在用 n8n Cloud 構建一個生產級電子郵件代理,我想從已經大規模部署 Gmail 整合的人那裡得到一些反饋。
目前的架構
我沒有使用 Gmail 節點。
相反,我使用:
HTTP Request 節點
Gmail REST API
通用 Google OAuth2 憑證
只有一個作用域:
https://www.googleapis.com/auth/gmail.modify
工作流程執行:
列出未讀訊息
取得訊息
建立草稿
發送訊息
標記為已讀
一切正常工作。
為什麼我避免使用 Gmail 節點
根據我的了解,Gmail 節點要求多個固定作用域,包括:
gmail.modify
gmail.compose
等等。
我想遵循最小權限原則,只要求 gmail.modify。
這就是為什麼我改用 HTTP Request + Generic OAuth2。
關於託管 OAuth 的問題
我現在正在評估 n8n Cloud 上提供的託管 OAuth。
文件解釋說它簡化了身份驗證,但我找不到關於幕後實際發生什麼的技術細節。
我想知道:
託管 OAuth 在內部是否使用與 Gmail 節點相同的 Gmail 憑證(相同的作用域)?
如果我建立託管 OAuth Gmail 憑證,我可以在 HTTP Request 節點內使用它嗎?
在 Google 同意期間,實際上請求了哪些作用域?
有沒有辦法將託管 OAuth 限制為只有:
gmail.modify
而不是完整的 Gmail 作用域?
有沒有人成功使用託管 OAuth 而不是通用 OAuth 憑證部署生產 Gmail REST 工作流程?
Google 驗證
我也在嘗試理解一件事:
託管 OAuth 是否改變了 Google 的 OAuth 驗證要求(受限作用域、安全評估等)?
我不是在尋求法律建議,只是想知道是否有人在生產環境中有真實的使用經驗。
任何反饋或生產環境經驗都將不勝感激。
謝謝!
描述問題/錯誤/問題
錯誤訊息是什麼(如果有)?
請分享您的工作流程
(在畫布上選擇節點,使用鍵盤快捷鍵 CMD+C/CTRL+C 和 CMD+V/CTRL+V 來複製和貼上工作流程。)
分享最後一個節點返回的輸出
關於您的 n8n 設置的資訊
- n8n 版本:cloud
- 資料庫(預設:SQLite):
- n8n EXECUTIONS_PROCESS 設置(預設:own, main):
- n8n 執行方式(Docker、npm、n8n cloud、桌面應用):cloud
- 作業系統:
