São 3 telas: Google Cloud (criar as credenciais), Supabase → Providers (colar as credenciais) e Supabase → URL Configuration (definir os endereços de retorno). Toque em qualquer caixa cinza para copiar o valor exato.
Acesse o Google Cloud com a conta Google que será a dona do app. Se ainda não tiver um projeto, crie um (nome sugerido: biometrisis).
Em APIs e serviços → Tela de permissão OAuth, escolha Externo e preencha:
Domínios autorizados (adicionar um a um)
Em Escopos, adicione apenas: .../auth/userinfo.email, .../auth/userinfo.profile e openid. Salve e continue até o fim.
Em APIs e serviços → Credenciais, clique em Criar credenciais → ID do cliente OAuth.
Origens JavaScript autorizadas
URIs de redirecionamento autorizados (só esta)
Clique em Criar. O Google mostra o ID do cliente e a Chave secreta do cliente — deixe essa janela aberta.
Abrir credenciais no Google CloudNo Supabase, vá em Authentication → Sign In / Providers → Google e ative a chave Enable Sign in with Google.
.apps.googleusercontent.com)GOCSPX-)Callback URL mostrada nesta tela (confira se é igual)
Ainda no Supabase, em Authentication → URL Configuration:
Site URL
Redirect URLs (adicionar uma a uma)
Salve. Sem essas URLs o Google volta com erro “requested path is invalid”.
Abrir URL ConfigurationVolte à tela inicial e toque em Continuar com Google. Se ainda der erro: