在我的GSuite日历上创建活动并使用服务帐户邀请与会者

时间:2020-04-05 21:38:49

标签: ruby-on-rails ruby google-cloud-platform google-api-client google-developers-console

我不知道自己在做什么错。尝试通过Google服务帐户邀请某人参加活动。

第一步-我进入开发人员控制台并添加了一个服务帐户,获得了密钥(存储在下面代码中的Better.json中),并授予了Calendar API权限,并且具有了oath2权限:

snapshot of my credentials panel

第二步-我给我的服务帐户“ GSuite域范围授权”

enter image description here

第三步-在GSuite上,我登录到管理面板,找到了这个小家伙,并进行了适当的更新。我认为?范围? :

snapshot of my advanced security settings

最后但并非最不重要的,这是我正在运行的代码。

require 'googleauth'

scope = 'https://www.googleapis.com/auth/calendar'

authorizer = Google::Auth::ServiceAccountCredentials.make_creds(
  json_key_io: File.open('better.json'),
  scope: scope)

authorizer.fetch_access_token!

service = Google::Apis::CalendarV3::CalendarService.new
service.authorization = authorizer

calendar_id = 'primary'



event = Google::Apis::CalendarV3::Event.new(
  summary: 'douchin',
  location: '800 Howard St., San Francisco, CA 94103',
  description: 'A chance to hear more about Google\'s developer products.',
  start: Google::Apis::CalendarV3::EventDateTime.new(
    date_time: '2020-04-06T09:00:00-07:00',
    time_zone: 'America/New_York'
  ),
  end: Google::Apis::CalendarV3::EventDateTime.new(
    date_time: '2020-04-06T10:00:00-07:00',
    time_zone: 'America/New_York'
  ),
  recurrence: [
    'RRULE:FREQ=DAILY;COUNT=2'
  ],
  guestsCanModify: 'TRUE',
  attendees: [
    Google::Apis::CalendarV3::EventAttendee.new(
      email: 'brianthebiologist@gmail.com'
    )
  ],
  reminders: Google::Apis::CalendarV3::Event::Reminders.new(
    use_default: false,
    overrides: [
      Google::Apis::CalendarV3::EventReminder.new(
        reminder_method: 'email',
        minutes: 24 * 60
      ),
      Google::Apis::CalendarV3::EventReminder.new(
        reminder_method: 'popup',
        minutes: 10
      )
    ]
  )
)

result = service.insert_event('primary', event)

puts "Event created: #{result.html_link}"


response = service.list_events(calendar_id,
                               max_results: 10,
                               single_events: true,
                               order_by: 'startTime',
                               time_min: Time.now.iso8601)
puts 'Upcoming events:'
puts 'No upcoming events found' if response.items.empty?
response.items.each do |event|
  start = event.start.date || event.start.date_time
  puts "- #{event.summary} (#{event.html_link})"
end

我有两个问题。

1)如果我尝试与与会者创建事件 (这是我真正想要的),则会收到错误消息:forbiddenForServiceAccounts:服务帐户无法邀请没有域范围授权的与会者。 (Google :: Apis :: ClientError)

2)如果我尝试创建一个活动 没有任何参与者 ,它说它有效,并将信息存储在某个神奇的日历中……但是它确实可以当我在Google上登录到我的管理员帐户时,不会显示在GSuite日历中。所以我的身份验证工作了。我认为。它回退了一个事件链接,但是当我尝试转到它时,我又遇到了另一个错误:在Google日历ui上出现“找不到请求的事件”。

1 个答案:

答案 0 :(得分:1)

OK-知道了。我只需要使用Signet来生成令牌,而不用使用什么令牌,例如下面的示例,其中privatekey =我的服务帐户私有密钥cred:

signing_key = OpenSSL::PKey::RSA.new(privatekey.gsub("\\n", "\n"), 'notasecret')
authorizer = Signet::OAuth2::Client.new(
  {
    signing_key: signing_key,
    token_credential_uri: "https://accounts.google.com/o/oauth2/token",
    audience: "https://accounts.google.com/o/oauth2/token",
    issuer: ENV['service_account_email'],
    person: ENV['email_on_my_domain_i_want_to_impersonate'],
    scope: scope
  })

token = authorizer.fetch_access_token!

希望有一天能对某人有所帮助!如果可以,请投票。