あと1ステップで動きます

アプリは起動していますが、Google OAuth クライアントがまだ設定されていません。GCPコンソールでの作成は自動化できなかったため、以下だけ手作業でお願いします。

  1. GCPコンソールの 認証情報 で「OAuth 2.0 クライアント ID」を作成(種類: ウェブアプリケーション)
  2. 承認済みのリダイレクト URI に https://kpi.live-enquete.com/auth/callback を追加
  3. 同じプロジェクトで Google Sheets API と Google Drive API を有効化
  4. OAuth同意画面のユーザーの種類を「内部」にする(bravesoft.co.jp のみ)
  5. 取得したIDとシークレットを渡す。サーバに入る必要はありません

手元のリポジトリで次を実行すると、本番の .env に反映して再起動まで行います。起動しなければ自動で元に戻します。

bash deployment/set-env.sh \
  GOOGLE_OAUTH_CLIENT_ID=<取得したID> \
  GOOGLE_OAUTH_CLIENT_SECRET=<取得したシークレット> \
  GOOGLE_OAUTH_REDIRECT_URI=https://kpi.live-enquete.com/auth/callback

値は SSM の実行履歴に残ります。クライアントシークレットは再発行できるため許容していますが、気になる場合は Session Manager でサーバに入って直接書いてください。

設定が終わるとこの画面はログイン画面に切り替わります。