การรับรองสำหรับบัญชีบริการ Google การรับรองเหล่านี้ใช้เพื่อรับรอง Google ใน n8n, แพลตฟอร์มอัตโนมัติการทำงาน
การใช้บัญชีบริการที่ซับซ้อนกว่า OAuth2 ก่อนที่คุณเริ่ม:
- ตรวจสอบให้แน่ใจว่า node ของคุณ ความเข้ากันได้ ด้วยบัญชีบริการ
- ตรวจสอบให้แน่ใจว่าคุณต้องใช้บัญชีบริการ สำหรับกรณีที่ใช้ส่วนใหญ่ Google OAuth2 single service เป็นตัวเลือกที่ดีขึ้น
- อ่านเอกสารของ Google บน การสร้างและจัดการบัญชีบริการ .
ข้อกำหนดเบื้องต้น
- สร้างก Google โคลน บัญชี
สร้างบัญชีบริการ
มีสี่ขั้นตอนในการเชื่อมต่อการรับรอง n8n ของคุณกับบัญชีบริการ Google:
- สร้างโครงการ Google Cloud Console .
- อนุญาต APIs .
- สร้างบัญชีบริการ Google Cloud .
- เสร็จสิ้นการรับรอง n8n ของคุณ .
สร้างโครงการ Google Cloud Console (Create a Google Cloud Console project)
ก่อนอื่นสร้างโครงการ Google Cloud Console หากคุณมีโครงการแล้วไปที่ส่วนต่อไปนี้:
ลงชื่อเข้าสู่ระบบของคุณ Google Cloud Console ใช้ใบรับรอง Google ของคุณ
ในเมนูด้านบนเลือกโครงการ dropdown ในการนำทางด้านบนและเลือก โครงการใหม่ (New project) หรือไปโดยตรงไปยัง โครงการใหม่ หน้า
ป้อนก ชื่อโครงการ (Project name) และเลือกตำแหน่ง ( Organization และ / หรือ หลักทรัพย์ (Parent resource) ) สำหรับโครงการของคุณ
เลือก Create.
ตรวจสอบการนำทางด้านบนและตรวจสอบให้แน่ใจว่าโครงการ dropdown ได้เลือกโครงการของคุณ หากไม่เลือกโครงการที่คุณสร้างได้

ตรวจสอบการดาวน์โหลดโครงการในการนำทาง Google Cloud ด้านบน
Enable APIs
ด้วยการสร้างโครงการของคุณคุณจะเปิดใช้งาน API ที่คุณต้องการเข้าถึง:
การเข้าถึงของคุณ Google Cloud Console - ร้านค้า ให้แน่ใจว่าคุณอยู่ในโครงการที่ถูกต้อง

ตรวจสอบการดาวน์โหลดโครงการในการนำทาง Google Cloud ด้านบน
ไปที่ API และบริการ > ไลบรารี (APIs & Services > Library).
ค้นหาและเลือก API(s) ที่คุณต้องการเปิดใช้งาน ตัวอย่างเช่นสำหรับ node Gmail ค้นหาและเปิดใช้งาน API Gmail
การบูรณาการบางอย่างต้องใช้ API อื่น ๆ หรือต้องขอเข้าถึง:
- Google มุมมอง: กรุณาเข้าถึง API .
- Google Ads: รับ A ผู้พัฒนา Token .
Google Drive API ที่จำเป็น (Google Drive API required)
การบูรณาการต่อไปนี้ต้องใช้ API ของ Google Drive เช่นเดียวกับ API ของตัวเอง:
- Google เอกสาร
- Google ชีต
- Google สไลด์
Google Vertex AI API
นอกเหนือจาก Vertex AI API คุณยังต้องเปิดใช้งาน API ของ Cloud Resource Manager .
เลือก ENABLE.
สร้างบัญชีบริการ Google Cloud (Set up Google Cloud Service Account)
การเข้าถึงของคุณ Google Cloud Console - ร้านค้า ให้แน่ใจว่าคุณอยู่ในโครงการที่ถูกต้อง

ตรวจสอบการดาวน์โหลดโครงการในการนำทาง Google Cloud ด้านบน
เปิดเมนูการนำทางด้านซ้ายและไปที่ APIs & บริการ > การรับรอง (APIs & Services > Credentials) Google นำคุณไปสู่ของคุณ Credentials หน้า
เลือก + สร้างใบรับรอง > บัญชีบริการ (+ Create credentials > Service account).
ใส่ชื่อใน ชื่อบัญชีบริการ (Service account name) และ ID ใน บัญชีบริการ ID (Service account ID) . อ้างถึง สร้างบัญชีบริการ สำหรับข้อมูลเพิ่มเติม
เลือก สร้างและต่อเนื่อง (Create and continue).
ขึ้นอยู่กับกรณีการใช้งานของคุณคุณอาจต้องการ เลือกบทบาท (Select a role) และ ให้ผู้ใช้เข้าถึงบัญชีบริการนี้ (Grant users access to this service account) ใช้ส่วนที่เกี่ยวข้อง
เลือก Done.
เลือกบัญชีบริการที่สร้างใหม่ของคุณภายใต้ Service Accounts ประเภท: เปิด Keys แท็บ
เลือก เพิ่มคีย์ > สร้างคีย์ใหม่ (Add key > Create new key).
ในรูปแบบที่ปรากฏตัวเลือก JSON จากนั้นเลือก CREATE Google จะบันทึกไฟล์ไปยังคอมพิวเตอร์ของคุณ
เสร็จสิ้นการรับรอง n8n ของคุณ (Finish your n8n credential)
ด้วยโครงการ Google และใบรับรองที่กำหนดเองอย่างสมบูรณ์เสร็จสิ้นใบรับรอง n8n:
เปิดไฟล์ JSON ที่ดาวน์โหลด
คัดลอก
client_emailและป้อนลงใน credentials n8n ของคุณเป็น Service Account Email.คัดลอก
private_keyอย่ารวมถึงสิ่งแวดล้อม"หมายเลขรุ่น: Enter this as the Private Key ใน credentials n8n ของคุณรุ่นเก่าของ n8n (Older versions of n8n)
หากคุณกำลังทำงานรุ่น n8n เก่ากว่า 0.156.0 แทนตัวอย่างทั้งหมด
\nในไฟล์ JSON กับเส้นใหม่Optional : เลือกถ้าคุณต้องการ Impersonate a User (เปิด)
- เพื่อใช้ตัวเลือกนี้คุณต้อง เปิดใช้งานการมอบหมายทั่วทั้งโดเมน สำหรับบัญชีบริการเป็น Google Workspace super admin
- ป้อน Email ของผู้ใช้ที่คุณต้องการกำหนดเอง
หากคุณวางแผนที่จะใช้ใบรับรองนี้กับ HTTP Request node ปิด การตั้งค่าสำหรับการใช้งานใน HTTP Request Node (Set up for use in HTTP Request node).
- ด้วยการตั้งค่านี้เปิดใช้งานคุณจะต้องเพิ่ม Scope(s) สำหรับ node. n8n prefopulates บาง scopes. หมายถึง วัตถุประสงค์ของ OAuth 2.0 สำหรับ Google API สำหรับข้อมูลเพิ่มเติม
Save การรับรองของคุณ
วีดีโอ
การแก้ไขปัญหา
บัญชีบริการไม่สามารถเข้าถึงไฟล์ Google Drive (Service Account can't access Google Drive files)
ไม่สามารถเข้าถึงไดรฟ์ของฉัน (No access to my drive)
Google ไม่สามารถเข้าถึงบัญชีบริการที่สร้างขึ้นหลังจากวันที่ 15 เมษายน 2025 my drive บัญชีบริการในขณะนี้มีการเข้าถึงไดรฟ์ที่ใช้ร่วมกันเท่านั้น
ในขณะที่ไม่แนะนำถ้าคุณต้องการใช้บัญชีบริการเพื่อเข้าถึง my drive คุณสามารถทำได้โดย อนุญาตให้ส่งมอบทั่วโดเมน คุณสามารถเรียนรู้เพิ่มเติมใน โพสต์นี้ในชุมชน .
บัญชีบริการไม่สามารถเข้าถึงไฟล์และโฟลเดอร์ของ Google Drive ที่ไม่ได้แบ่งปันกับอีเมลผู้ใช้ที่เกี่ยวข้อง
- การเข้าถึงของคุณ Google Cloud Console และคัดลอกบัญชีบริการของคุณอีเมล
- การเข้าถึงของคุณ Google ไดรฟ์ และไปที่ไฟล์หรือโฟลเดอร์ที่กำหนด
- คลิกขวาบนไฟล์หรือโฟลเดอร์และเลือก Share.
- ใส่อีเมลบัญชีบริการของคุณใน เพิ่มผู้คนและกลุ่ม (Add People and groups).
- เลือก Editor สำหรับการเข้าถึงการอ่านและเขียนหรือ Viewer สำหรับการเข้าถึงเพียงอ่านเท่านั้น
เปิดใช้งานการมอบหมายทั่วทั้งโดเมน (Enable domain-wide delegation)
เพื่อให้ผู้ใช้มีบัญชีบริการคุณต้องเปิดใช้งานการส่งมอบทั่วโดเมนสำหรับบัญชีบริการ
ไม่แนะนำ (Not recommended)
Google แนะนำคุณ หลีกเลี่ยงการใช้การส่งมอบทั่วโดเมน , เนื่องจากมันช่วยให้ผู้ใช้ใด ๆ (รวมถึง superadmin) และอาจทำให้เกิดความเสี่ยงด้านความปลอดภัย
เพื่อส่งมอบอำนาจทั่วโดเมนไปยังบัญชีบริการคุณต้องเป็นผู้ดูแลระบบสำหรับโดเมน Google Workspace จากนั้น:
- จากโดเมน Google Workspace ของคุณ โมดูล Admin , เลือกเมนู hamburger แล้วเลือก ความปลอดภัย > การเข้าถึงและการควบคุมข้อมูล > การควบคุม API (Security > Access and data control > API Controls).
- ใน โดเมนที่กว้างขวาง (Domain wide delegation) เลือก Manage Domain Wide Delegation.
- เลือก เพิ่มใหม่ (Add new).
- ใน Client ID โลกเข้าสู่บัญชีบริการ Client ID . เพื่อรับ ID ลูกค้า:
- เปิดโครงการ Google Cloud Console ของคุณแล้วเปิด บัญชีบริการ หน้า
- คัดลอก OAuth 2 Client ID และใช้มันเป็น Client ID สำหรับ Domain Wide Delegation.
- ใน OAuth ปิด (OAuth scopes) กรอบใส่รายชื่อของคอลัมน์ที่แยกจากคอลัมน์เพื่อให้การเข้าถึงแอพของคุณ ตัวอย่างเช่นหากแอพของคุณต้องการการเข้าถึงเต็มรูปแบบ API ของ Google Drive และ API ของ Google Calendar โปรดใส่:
https://www.googleapis.com/auth/drive, https://www.googleapis.com/auth/calendar. - เลือก Authorize.
มันสามารถใช้เวลาจาก 5 นาทีถึง 24 ชั่วโมงก่อนที่คุณสามารถกำหนดเองผู้ใช้ทั้งหมดในพื้นที่งานของคุณ

