Hướng dẫn bắt đầu nhanh giải thích cách thiết lập và chạy một ứng dụng gọi API Google Workspace.
Tính năng bắt đầu nhanh của Google Workspace sử dụng thư viện ứng dụng API để xử lý một số chi tiết trong quy trình xác thực và uỷ quyền. Bạn nên sử dụng các thư viện ứng dụng cho ứng dụng của mình. Bước bắt đầu nhanh này sử dụng phương pháp xác thực đơn giản, phù hợp với môi trường kiểm thử. Đối với môi trường phát hành chính thức, bạn nên tìm hiểu về xác thực và uỷ quyền trước khi chọn thông tin xác thực truy cập phù hợp với ứng dụng của mình.
Là quản trị viên Google Workspace, bạn có thể sử dụng API Trung tâm thông báo để truy cập vào cảnh báo về các vấn đề ảnh hưởng đến miền của mình.
Mục tiêu
- Thiết lập môi trường.
- Thiết lập và chạy mẫu.
Điều kiện tiên quyết
- Java 1.8 trở lên
- Một dự án trên Google Cloud
- Tài khoản Google
Thiết lập môi trường
Bật API
Trước khi sử dụng các API của Google, bạn cần bật các API đó trong một dự án trên Google Cloud. Bạn có thể bật một hoặc nhiều API trong một dự án Google Cloud.Trong bảng điều khiển Google Cloud, hãy bật API Trung tâm thông báo.
Tạo một tài khoản dịch vụ
Tài khoản dịch vụ là loại tài khoản đặc biệt mà một ứng dụng sử dụng chứ không phải một cá nhân. Bạn có thể sử dụng tài khoản dịch vụ để truy cập vào dữ liệu hoặc thực hiện các thao tác bằng tài khoản rô-bốt, hoặc truy cập vào dữ liệu thay mặt cho người dùng Google Workspace hoặc Cloud Identity. Để biết thêm thông tin, hãy xem bài viết Tìm hiểu về tài khoản dịch vụ.Bảng điều khiển Google Cloud
- Trong bảng điều khiển Google Cloud, hãy chuyển đến Trình đơn > IAM và Quản trị viên > Tài khoản dịch vụ.
- Nhấp vào Tạo tài khoản dịch vụ.
- Điền thông tin chi tiết về tài khoản dịch vụ, sau đó nhấp vào Tạo và tiếp tục.
- Không bắt buộc: Chỉ định vai trò cho tài khoản dịch vụ để cấp quyền truy cập vào các tài nguyên trong dự án của bạn trên Google Cloud. Để biết thêm chi tiết, hãy tham khảo phần Cấp, thay đổi và thu hồi quyền truy cập vào tài nguyên.
- Nhấp vào Tiếp tục.
- Không bắt buộc: Nhập những người dùng hoặc nhóm có thể quản lý và thực hiện thao tác với tài khoản dịch vụ này. Để biết thêm thông tin chi tiết, hãy tham khảo bài viết Quản lý hành vi mạo danh tài khoản dịch vụ.
- Nhấp vào Xong. Ghi lại địa chỉ email cho tài khoản dịch vụ.
CLI gcloud
- Tạo tài khoản dịch vụ:
gcloud iam service-accounts create
SERVICE_ACCOUNT_NAME
\ --display-name="SERVICE_ACCOUNT_NAME
" - Không bắt buộc: Chỉ định vai trò cho tài khoản dịch vụ để cấp quyền truy cập vào các tài nguyên trong dự án của bạn trên Google Cloud. Để biết thêm chi tiết, hãy tham khảo phần Cấp, thay đổi và thu hồi quyền truy cập vào tài nguyên.
Tạo thông tin xác thực cho tài khoản dịch vụ
Bạn cần lấy thông tin xác thực dưới dạng cặp khoá công khai/riêng tư. Các thông tin xác thực này được mã của bạn sử dụng để cho phép các hành động tài khoản dịch vụ trong ứng dụng của bạn.- Trong bảng điều khiển Google Cloud, hãy chuyển đến Trình đơn > IAM và Quản trị viên > Tài khoản dịch vụ.
- Chọn tài khoản dịch vụ của bạn.
- Nhấp vào Khoá > Thêm khoá > Tạo khoá mới.
- Chọn JSON, rồi nhấp vào Tạo.
Cặp khoá công khai/riêng tư mới của bạn sẽ được tạo và tải xuống máy của bạn dưới dạng một tệp mới. Lưu tệp JSON đã tải xuống dưới dạng
credentials.json
trong thư mục đang làm việc của bạn. Tệp này là bản sao duy nhất của khoá này. Để biết thông tin về cách lưu trữ an toàn khoá của bạn, hãy xem bài viết Quản lý khoá tài khoản dịch vụ. - Nhấp vào Close (Đóng).
Thiết lập và chạy mẫu
Lấy thông tin đăng nhập:
Tạo một phiên bản của ứng dụng:
Hiển thị tất cả cảnh báo:
Cung cấp phản hồi về một cảnh báo cụ thể: