面向30+客户:无需外部邮箱,授权GA4/UA连接Make的最优方案
针对GA4/UA属性授权至Make的无外部邮箱替代方案
核心思路:服务账户+属性级权限委托模式
无需客户添加外部邮箱,通过Google服务账户完成跨域权限对接,流程轻量化,适配30+客户批量对接需求。
步骤1:你方准备通用服务账户
- 在你的Google Cloud项目中创建服务账户,记录其邮箱地址(如
ga-integration@your-project.iam.gserviceaccount.com)和JSON密钥文件。 - 为该服务账户启用
Google Analytics Admin API(GA4)和Google Analytics Reporting API(UA)的访问权限。
步骤2:客户侧2步极简配置
客户仅需在自身GA后台完成操作,无需接触Google Cloud:
- 添加服务账户权限
- UA属性:进入「管理」→「用户管理」→「添加用户」,输入服务账户邮箱,授予「读取&分析」权限(UA支持直接添加外部服务账户邮箱)。
- GA4属性:进入「管理」→「访问管理」→「添加用户」,输入服务账户邮箱,授予「查看者」或「分析师」权限。
- UA额外启用API访问
- UA属性需在「管理」→「产品链接」→「Google Analytics API」中开启API访问开关,GA4默认开放API权限。
步骤3:Make中配置HTTP调用对接
- 利用服务账户的JSON密钥生成JWT令牌,在Make的HTTP模块中发起请求:
- Node.js生成JWT示例:
const { google } = require('googleapis'); const serviceAccountKey = require('./your-service-key.json'); const jwtClient = new google.auth.JWT( serviceAccountKey.client_email, null, serviceAccountKey.private_key, ['https://www.googleapis.com/auth/analytics.readonly'] ); const { access_token } = await jwtClient.authorize(); - 在Make的HTTP请求头中设置
Authorization: Bearer ${access_token},即可调用GA4 Admin API或UA Reporting API拉取数据。
- Node.js生成JWT示例:
批量对接优化建议
- 制作图文操作模板给客户,明确服务账户邮箱、权限要求和步骤截图,客户5分钟内可完成配置。
- 在Make中创建复用场景模板,预设JWT生成逻辑和API调用结构,新增客户时仅需替换GA属性ID即可。
内容的提问来源于stack exchange,提问作者Jaco
相关产品推荐
相关产品推荐

