Kết nối Gmail với Odoo bằng Google OAuth

Odoo tương thích với OAuth của Google dành cho Gmail. Để có thể gửi email một cách bảo mật từ miền tùy chỉnh, bạn chỉ cần cấu hình một vài thiết lập trên nền tảng Google Workspace cũng như trong back end của cơ sở dữ liệu Odoo. Cấu hình này có thể hoạt động với cả địa chỉ email cá nhân hoặc địa chỉ email được tạo từ một miền riêng.

Mẹo

Để biết thêm thông tin, hãy truy cập tài liệu của Google về thiết lập OAuth.

Thiết lập trong Google

Tạo dự án mới

Để bắt đầu, truy cập Google API Console. Đăng nhập bằng tài khoản Google Workspace của bạn nếu có, nếu không hãy đăng nhập bằng tài khoản Gmail cá nhân (địa chỉ email này phải khớp với địa chỉ email bạn muốn cấu hình trong Odoo).

Sau đó, nhấp vào Create Project ở phía bên phải của OAuth consent screen. Nếu dự án đã được tạo trong tài khoản này, thì tùy chọn New Project sẽ nằm ở góc trên bên phải trong menu thả xuống Select a project.

Trên màn hình New Project, đổi tên Project name thành Odoo và duyệt tìm Location. Đặt Locationtổ chức Google Workspace. Nếu bạn đang sử dụng tài khoản Gmail cá nhân, hãy để LocationNo Organization.

Tên dự án và vị trí cho Google OAuth.

Nhấp vào Create để hoàn tất bước này.

Chỉnh sửa đăng ký ứng dụng

Tiếp theo, chúng ta sẽ cấu hình đăng ký ứng dụng của dự án.

Ở bước OAuth consent screen, trong phần App information, nhập Odoo vào trường App name. Chọn địa chỉ email của tổ chức trong trường email User support.

Tiếp theo, trong App Domain ‣ Authorized domains, nhấp vào Add Domain và nhập odoo.com.

Sau đó, trong phần Developer contact information, nhập địa chỉ email của tổ chức. Google sử dụng địa chỉ email này để thông báo cho tổ chức về bất kỳ thay đổi nào đối với dự án của bạn.

Tiếp theo, nhấp vào nút Save and Continue. Sau đó, bỏ qua trang Scopes bằng cách cuộn xuống cuối và nhấp vào Save and Continue.

Nếu tiếp tục ở chế độ thử nghiệm (External), hãy thêm các địa chỉ email đang được cấu hình trong bước Test users bằng cách nhấp vào Add Users, sau đó nhấp vào nút Save and Continue. Bản tóm tắt về đăng ký ứng dụng sẽ xuất hiện.

Cuối cùng, cuộn xuống cuối và nhấp vào Back to Dashboard để hoàn tất thiết lập dự án.

Tạo thông tin xác thực

Bây giờ dự án đã được thiết lập, cần tạo thông tin xác thực bao gồm Client IDClient Secret. Đầu tiên, nhấp vào Credentials trong menu thanh bên trái.

Sau đó, nhấp vào Create Credentials trong menu trên cùng và chọn OAuth client ID từ menu thả xuống.

  • Trong Application Type, chọn Web Application từ menu thả xuống.

  • Trong trường Name, nhập Odoo.

  • Dưới nhãn Authorized redirect URIs, nhấp vào nút ADD URI, sau đó nhập https://yourdbname.odoo.com/google_gmail/confirm vào trường URIs 1. Đảm bảo thay thế phần yourdbname trong URL bằng tên cơ sở dữ liệu Odoo thực tế.

  • Tiếp theo, nhấp vào Create để tạo OAuth Client IDClient Secret. Cuối cùng, sao chép từng giá trị được tạo để sử dụng sau khi cấu hình trong Odoo, sau đó điều hướng đến cơ sở dữ liệu Odoo.

Client ID và Client Secret cho Google OAuth.

Thiết lập trong Odoo

Nhập thông tin xác thực Google

Đầu tiên, mở Odoo và điều hướng đến mô-đun Apps. Sau đó, xóa bộ lọc Apps khỏi thanh tìm kiếm và nhập Google. Cài đặt mô-đun có tên Google Gmail.

Tiếp theo, đi đến Cài đặt ‣ Cài đặt chung, và trong phần Thảo luận, đảm bảo rằng hộp kiểm cho Máy chủ email tùy chỉnh hoặc Máy chủ email bên ngoài được chọn. Thao tác này sẽ hiển thị tùy chọn mới cho Thông tin xác thực Gmail hoặc Sử dụng máy chủ Gmail. Sau đó, sao chép và dán giá trị tương ứng vào các trường ID máy kháchMã bí mật máy khách rồi Lưu cài đặt.

Cấu hình máy chủ email đi

Để cấu hình tài khoản Gmail bên ngoài, quay lại đầu cài đặt Custom Email Servers sau đó nhấp vào liên kết Outgoing Email Servers.

Cấu hình Outgoing Email Servers trong Odoo.

Sau đó, nhấp vào New hoặc Create để tạo máy chủ email mới và điền vào Name, Description và email Username (nếu cần).

Tiếp theo, nhấp vào Gmail OAuth Authentication hoặc Gmail (trong phần Authenticate with hoặc Connection). Cuối cùng, nhấp vào Connect your Gmail Account.

Một cửa sổ mới có nhãn Google sẽ mở ra để hoàn tất quy trình ủy quyền. Chọn địa chỉ email thích hợp đang được cấu hình trong Odoo.

Nếu địa chỉ email là tài khoản cá nhân, một bước bổ sung sẽ hiện lên, hãy nhấp vào Continue để cho phép xác minh và kết nối tài khoản Gmail với Odoo.

Sau đó, cho phép Odoo truy cập tài khoản Google bằng cách nhấp vào Continue hoặc Allow. Sau đó, trang sẽ điều hướng trở lại máy chủ email gửi đi mới được cấu hình trong Odoo. Cấu hình sẽ tự động tải token vào Odoo và một thẻ ghi Gmail Token Valid xuất hiện màu xanh lá.

Cấu hình Outgoing Email Servers trong Odoo.

Cuối cùng, Test the Connection. Một thông báo xác nhận sẽ xuất hiện. Cơ sở dữ liệu Odoo giờ đây có thể gửi email an toàn, bảo mật qua Google bằng xác thực OAuth.

Câu hỏi thường gặp về Google OAuth

Trạng thái xuất bản Production so với Testing

Chọn Production làm Publishing Status (thay vì Testing) sẽ hiển thị thông báo cảnh báo sau:

OAuth bị giới hạn 100 lần đăng nhập phạm vi nhạy cảm.

Để khắc phục cảnh báo này, điều hướng đến Google API Platform. Nếu Trạng thái xuất bảnIn Production, nhấp vào Back to Testing để khắc phục sự cố.

Chưa thêm người dùng kiểm tra

Nếu không có người dùng kiểm tra nào được thêm vào màn hình đồng ý OAuth, lỗi 403 truy cập bị từ chối sẽ xuất hiện.

Lỗi 403 truy cập bị từ chối.

Để khắc phục lỗi này, quay lại Màn hình đồng ý OAuth trong APIs & Services và thêm (các) người dùng kiểm tra vào ứng dụng. Thêm email mà bạn đang cấu hình trong Odoo.

Mô-đun Gmail chưa được cập nhật

Nếu mô-đun Google Gmail trong Odoo chưa được cập nhật lên phiên bản mới nhất, thông báo lỗi Forbidden sẽ xuất hiện.

Bị cấm, bạn không có quyền truy cập tài nguyên được yêu cầu.

Để khắc phục lỗi này, vào mô-đun Apps và xóa các cụm từ tìm kiếm. Sau đó, tìm kiếm Gmail hoặc Google và nâng cấp mô-đun Google Gmail. Cuối cùng, nhấp vào ba chấm ở góc trên bên phải của mô-đun và chọn Nâng cấp.

Loại ứng dụng

Khi tạo thông tin xác thực (OAuth Client IDClient Secret), nếu chọn Desktop App cho Loại ứng dụng, lỗi Lỗi xác thực sẽ xuất hiện.

Lỗi 400 URI chuyển hướng không khớp.

Để khắc phục lỗi này, xóa thông tin xác thực đã tạo và tạo thông tin xác thực mới, chọn Web Application cho Loại ứng dụng. Sau đó, trong Authorized redirect URIs, nhấp vào ADD URI và nhập: https://yourdbname.odoo.com/google_gmail/confirm vào trường, đảm bảo thay thế yourdbname trong URL bằng tên cơ sở dữ liệu Odoo.