Thiết lập Google Service Account
Tạo Google service account, bật Search Console và Analytics APIs, rồi kết nối JSON key với 1MarketingTool.
Dùng Google service account khi bạn muốn 1MarketingTool đọc dữ liệu Search Console và GA4 mà không cần đăng nhập bằng tài khoản Google cá nhân.
Chọn cách thiết lập nhanh bằng Cloud Shell, hoặc làm theo hướng dẫn thủ công trong Google Cloud Console.
Thiết lập nhanh bằng Cloud Shell
Cloud Shell chạy ngay trong trình duyệt và đã đăng nhập bằng tài khoản Google của bạn. Mở Cloud Shell, dán script, nhấn Enter, và key.json sẽ được tải xuống khi chạy xong. Sau đó dùng Import JSON trong 1MarketingTool để nạp key vừa tải và lưu lại.
set -e
PROJECT_ID=$(gcloud config get-value project 2>/dev/null)
if [ -z "$PROJECT_ID" ]; then
PROJECT_ID="marketing-tool-$RANDOM$RANDOM"
gcloud projects create "$PROJECT_ID" --set-as-default
fi
gcloud services enable iam.googleapis.com searchconsole.googleapis.com analyticsadmin.googleapis.com \
analyticsdata.googleapis.com indexing.googleapis.com --project "$PROJECT_ID"
SA_EMAIL="marketing-tool@$PROJECT_ID.iam.gserviceaccount.com"
gcloud iam service-accounts create marketing-tool --display-name "1MarketingTool" --project "$PROJECT_ID" || true
echo "Waiting for the service account to be ready..."
for i in $(seq 1 30); do
gcloud iam service-accounts describe "$SA_EMAIL" --project "$PROJECT_ID" >/dev/null 2>&1 && break
sleep 2
done
rm -f key.json
gcloud iam service-accounts keys create key.json --iam-account "$SA_EMAIL" --project "$PROJECT_ID"
cloudshell download key.json
echo "Grant read access in Search Console and GA4 to: $SA_EMAIL"1. Tạo Google Cloud Project
Mở Google Cloud Console, dùng project dropdown trên thanh trên cùng, rồi chọn New Project. Bạn cũng có thể dùng lại project có sẵn nếu workspace đã có project phù hợp.
Đặt tên dễ nhận biết, ví dụ marketing-tool, rồi click Create.
Đảm bảo project mới đang được chọn trên thanh trên cùng trước khi tiếp tục.
2. Tạo Service Account
Vào APIs & Services -> Credentials, rồi chọn Create credentials -> Service account.
Nhập tên như marketing-tool-reader. Google sẽ tự tạo service account ID và email từ tên đó. Click Create and continue.
Bạn có thể bỏ qua bước cấp Google Cloud project role. Quyền Search Console và GA4 sẽ được cấp sau trong từng sản phẩm. Click Done.
Copy email service account. Email có dạng [email protected]. Bạn sẽ dùng email này để cấp quyền Search Console và Analytics.
3. Tải JSON Key
Mở service account, chuyển sang tab Keys, rồi chọn Add key -> Create new key.
Chọn JSON, rồi click Create. Một file .json sẽ được tải về máy. Giữ file này riêng tư vì đây là credential.
4. Bật các API cần thiết
Trong Google Cloud Console, mở APIs & Services -> Library và tìm Google Search Console API.
Chọn Google Search Console API.
Click Enable cho project đang chọn.
Quay lại API Library, tìm Google Analytics Data API, rồi bật API này. API này cần cho báo cáo GA4.
Bạn có thể bật thêm Google Analytics Admin API. API này cho phép app liệt kê GA4 properties khi workflow hỗ trợ.
5. Cấp quyền trong Search Console
Mở Google Search Console, chọn property cần kết nối, rồi vào Settings -> Users and permissions -> Add user.
Dán email service account từ bước 2. Chọn quyền Full hoặc Restricted, rồi click Add.
6. Cấp quyền trong Google Analytics
Mở Google Analytics, click Admin, rồi chọn đúng GA4 property.
Vào Property access management, click +, và thêm email service account. Dùng quyền Viewer hoặc Analyst, rồi click Add.
7. Kết nối trong 1MarketingTool
Trong 1MarketingTool, mở Google provider hoặc integration settings và import JSON key file đã tải ở bước trước.
Sau khi lưu, map Search Console hoặc GA4 property vào đúng project trong app.
Ghi chú
- Nếu dữ liệu Search Console hoặc GA4 chưa hiện ngay, chờ vài phút rồi thử lại. Quyền Google đôi khi cần thời gian để có hiệu lực.
- Một service account có thể được thêm vào nhiều Search Console và GA4 properties, rồi map theo từng project trong 1MarketingTool.
- Nếu bạn xoay vòng hoặc xóa JSON key trong Google Cloud, hãy import key mới vào app.
- Lưu JSON key an toàn và không commit file này vào source control.