Gemini API project-level generation denial — blocking production.
Project gen-lang-client-05011306.. (name: Kairo-1, production)
- lifecycleState: ACTIVE
- generativelanguage.googleapis.com: ENABLED
- API key already restricted: apiTargets = generativelanguage.googleapis.com (not unrestricted; June 19 unrestricted-key policy does not apply)
- First 403: 2026-08-11T02:05:28Z (same key/project served normally ~90 minutes earlier)
- GET /v1beta/models → HTTP 200
- POST /v1beta/openai/chat/completions (gemini-3.1-flash-lite) → HTTP 403
- POST /v1beta/models/gemini-2.5-flash:generateContent → HTTP 403
- Error on both generate surfaces:
PERMISSION_DENIED — “Your project has been denied access. Please contact support.”
Second project gen-lang-client-06020915..
- Same 403 ~20 minutes later
- ACTIVE, API enabled, key already restricted to generativelanguage.googleapis.com
- models 200 / generate 403 same message
Ruled out
- Not 429 quota (403 + explicit denied-access string)
- Not unrestricted key (apiTargets already set)
- Not IAM alone (same credential: list models 200, generate 403 — missing permission would fail both)
- Not disabled project/API (ACTIVE + enabled + models list works)
Billing Support live chat confirmed they cannot view/resolve Gemini API enforcement and directed me here.
Request: restore generation access on gen-lang-client-05011306.. (and ideally gen-lang-client-06020915..).
Production app has been down ~2.5 hours; currently running on a third project as a temporary bridge, which is not sustainable.
Resolved when: generate returns HTTP 200 on gen-lang-client-05011306…