Google Analytics OAuth2: как решить ошибку: "redirect_uri_mismatch"?

Я пытаюсь заставить этот пример работать: https://developers.google.com/analytics/devguides/config/mgmt/v3/quickstart/web-php#enable

Ошибка, которую я получаю, это "Ошибка: redirect_uri_mismatch".

Чтобы установить ресурсы api google, я использовал композитор с этой командой:

php composer.phar require google/apiclient:^[email protected]

Это установило папку "vendor" в моей корневой папке сайта. Мои файлы index.php и oauth2callback.php находятся в папке "public_html".

Вот скриншот моей ошибки при переходе на мой сайт:

redirect_uri_mismatch

Странно, что если я перейду к ссылке выше, которая включена в сообщение об ошибке "Посетите......, чтобы обновить авторизованный...", я получаю это сообщение об ошибке: "Клиент OAuth не существует"

Клиент OAuth не существует

Если я нажму на свой единственный доступный идентификатор клиента, я смогу перейти к URI, который также будет показан ниже:

Экран API

Как вы можете видеть, в соответствии с авторизованным источником Javascript у меня есть http://localhost, и в соответствии с разрешенными URI редиректа у меня есть мой live сайт, за которым следует расширение файла oauthc2callback.php.

Я не понимаю, как избавиться от ошибки, которую я получаю. Я попытался заменить URI и вставить разные исходники JavaScript.

Кроме того, почему-то на последнем скриншоте говорится, что у меня нет разрешения на редактирование этого клиента OAuth, но я могу внести изменения.

Код, который у меня есть для index.php:

<?php
// Load the Google API PHP Client Library.
require_once '../vendor/autoload.php';

// Start a session to persist credentials.
session_start();

// Create the client object and set the authorization configuration
// from the client_secretes.json you downloaded from the developer console.
$client = new Google_Client();
$client->setAuthConfigFile('../config/client_secrets.json');
$client->addScope('https://www.googleapis.com/auth/analytics.readonly');

// If the user has already authorized this app then get an access token
// else redirect to ask the user to authorize access to Google Analytics.
if (isset($_SESSION['access_token']) && $_SESSION['access_token']) {
    // Set the access token on the client.
    $client->setAccessToken($_SESSION['access_token']);

    // Create an authorized analytics service object.
    $analytics = new Google_Service_Analytics($client);

    // Get the first view (profile) id for the authorized user.
    $profile = getFirstProfileId($analytics);

    // Get the results from the Core Reporting API and print the results.
    $results = getResults($analytics, $profile);
    printResults($results);
} else {
    $redirect_uri = 'http://' . $_SERVER['HTTP_HOST'] . '/oauth2callback.php';
    header('Location: ' . filter_var($redirect_uri, FILTER_SANITIZE_URL));
}


function getFirstprofileId(&$analytics) {
    // Get the user first view (profile) ID.

    // Get the list of accounts for the authorized user.
    $accounts = $analytics->management_accounts->listManagementAccounts();

    if (count($accounts->getItems()) > 0) {
        $items = $accounts->getItems();
        $firstAccountId = $items[0]->getId();

        // Get the list of properties for the authorized user.
        $properties = $analytics->management_webproperties
        ->listManagementWebproperties($firstAccountId);

        if (count($properties->getItems()) > 0) {
            $items = $properties->getItems();
            $firstPropertyId = $items[0]->getId();

            // Get the list of views (profiles) for the authorized user.
            $profiles = $analytics->management_profiles
            ->listManagementProfiles($firstAccountId, $firstPropertyId);

            if (count($profiles->getItems()) > 0) {
                $items = $profiles->getItems();

                // Return the first view (profile) ID.
                return $items[0]->getId();

            } else {
                throw new Exception('No views (profiles) found for this user.');
            }
        } else {
            throw new Exception('No properties found for this user.');
        }
    } else {
        throw new Exception('No accounts found for this user.');
    }
}

function getResults(&$analytics, $profileId) {
    // Calls the Core Reporting API and queries for the number of sessions
    // for the last seven days.
    return $analytics->data_ga->get(
    'ga:' . $profileId,
    '7daysAgo',
    'today',
    'ga:sessions');
}

function printResults(&$results) {
    // Parses the response from the Core Reporting API and prints
    // the profile name and total sessions.
    if (count($results->getRows()) > 0) {

        // Get the profile name.
        $profileName = $results->getProfileInfo()->getProfileName();

        // Get the entry for the first entry in the first row.
        $rows = $results->getRows();
        $sessions = $rows[0][0];

        // Print the results.
        print "<p>First view (profile) found: $profileName</p>";
        print "<p>Total sessions: $sessions</p>";
    } else {
        print "<p>No results found.</p>";
    }
}

Код, который у меня есть для "oauth2callback.php":

<?php
require_once '../vendor/autoload.php';

// Start a session to persist credentials.
session_start();

// Create the client object and set the authorization configuration
// from the client_secrets.json you downloaded from the Developers Console.
$client = new Google_Client();
$client->setAuthConfigFile('../config/client_secrets.json');
$client->setRedirectUri('http://' . $_SERVER['HTTP_HOST'] . '/oauth2callback.php');
$client->addScope('https://www.googleapis.com/auth/analytics.readonly');

// Handle authorization flow from the server.
if (! isset($_GET['code'])) {
    $auth_url = $client->createAuthUrl();
    header('Location: ' . filter_var($auth_url, FILTER_SANITIZE_URL));
} else {
    $client->authenticate($_GET['code']);
    $_SESSION['access_token'] = $client->getAccessToken();
    $redirect_uri = 'http://' . $_SERVER['HTTP_HOST'] . '/';
    header('Location: ' . filter_var($redirect_uri, FILTER_SANITIZE_URL));
}

Весь этот код был взят из первого примера веб-сайта, за исключением нескольких небольших дополнений, чтобы он соответствовал моей системе.

Кто-нибудь знает, как я могу избавиться от этой ошибки? Что я делаю неправильно?

Ответ 1

Помните, что в отношении Google "ваш" сервер враждебен, пока вы не назовете его "дружественным", вы должны явно перечислить все возможные источники вызова OAuth в Google.

Google - это клубный игрок, большой, уродливый, невозмутимый вышибала с гостевым списком, который говорит вашему приложению: "Я буду рассматривать ваш запрос только в том случае, если ваше точное имя или идентификатор находится в списке"

Пробовали ли вы включать не только localhost, но и все другие возможные источники?

Вы должны указать все возможные варианты URL-адреса "root", включая явные IP-адреса.

http://www.example.com
http://example.com
https://example.com
https://www.example.com
http://222.111.0.111
...

Не забудьте включить

https://accounts.google.com:443

Ответ 2

Редирект Uri в запросе ДОЛЖЕН быть точно таким же, как один Uri, который вы сохранили.

Я вижу/в конце сохраненного вами пропущенного запроса.

Ответ 3

просто скопируйте URI запроса, по которому происходит ошибка с экрана ошибки, и вставьте его в учетные данные OAuth "Авторизованные URI-адреса перенаправления"

теперь запустите приложение. это работает для меня. Надеюсь, я ответил на ваш запрос.