Lỗi "không đủ quyền" từ Google Search Console
Lỗi 403 gần như luôn do sai tài khoản Google hoặc sai chuỗi property — không phải lỗi Cloud Console.
Nếu bạn thấy lỗi "insufficient permission" (403) khi xem báo cáo Search Console, đây gần như luôn là một trong hai nguyên nhân sau — không phải vấn đề về Google Cloud Console hay màn hình đồng ý OAuth, nếu bước kết nối Google ban đầu đã thành công.
Nguyên nhân 1 — Sai tài khoản Google đang kết nối
Tài khoản Google đã kết nối không có quyền truy cập Search Console của đúng website này. Nhớ rằng kết nối Google hiện dùng chung cho cả workspace — nếu client này thuộc một website mà tài khoản Google đang kết nối chưa từng được cấp quyền, lỗi này sẽ xảy ra.
Cách khắc phục: Ngắt kết nối, kết nối lại bằng tài khoản Google có quyền Owner hoặc Full user trên đúng property Search Console đó.
Nguyên nhân 2 — Chuỗi property không khớp chính xác
Trường GSC Property trong thiết lập client phải khớp chính xác từng ký tự với chuỗi property hiển thị trong chính Search Console — ví dụ sc-domain:example.com (property theo domain) khác với https://example.com/ (property theo URL-prefix, có dấu / ở cuối). Nhầm giữa hai định dạng này, hoặc gõ sai domain, sẽ gây ra lỗi 403 dù tài khoản kết nối đúng.
Cách khắc phục: Mở Search Console, sao chép chính xác chuỗi property hiển thị ở góc trên bên trái, dán lại vào thiết lập client.