Tous les appels de l'API Google Ad Manager doivent être autorisés via OAuth2, une norme ouverte qui permet aux utilisateurs d'accorder des autorisations à des applications tierces afin qu'elles puissent interagir avec des services Web en leur nom. OAuth2 permet à votre application cliente de l'API Ad Manager d'accéder au compte Ad Manager d'un utilisateur sans avoir à gérer ni à stocker son nom d'utilisateur ou son mot de passe.
Générer des identifiants OAuth2
Pour générer des identifiants OAuth2, procédez comme suit :
1. Déterminer votre type d'authentification
Consultez le tableau ci-dessous pour déterminer le type d'authentification le plus approprié pour votre application de l'API Ad Manager :
| Choisir votre type d'authentification OAuth2 | |
|---|---|
| Compte de service |
Choisissez cette option si vous n'avez besoin d'accéder qu'à vos propres données Ad Manager. En savoir plus |
| Application Web |
Choisissez cette option si vous souhaitez vous authentifier en tant qu'utilisateur qui autorise votre application à accéder à ses données Ad Manager. En savoir plus |
2. Créer des identifiants OAuth2
Une fois que vous avez déterminé votre type d'authentification, cliquez sur l'onglet correspondant ci-dessous et suivez les instructions pour générer les identifiants OAuth2 :
- Ouvrez la page Identifiants de la console Google APIs.
- Dans le menu déroulant du projet, sélectionnez Créer un projet, saisissez un nom pour le projet et, si vous le souhaitez, modifiez l'ID du projet fourni. Cliquez sur Créer.
- Sur la page "Identifiants", sélectionnez Créer des identifiants, puis sélectionnez Clé de compte de service.
- Sélectionnez Nouveau compte de service, puis sélectionnez JSON.
- Cliquez sur Créer pour télécharger un fichier contenant une clé privée.
- Ouvrez la page Identifiants de la console Google APIs.
- Dans le menu déroulant du projet, sélectionnez Créer un projet, saisissez un nom pour le projet (et, si vous le souhaitez, modifiez l'ID de projet fourni), puis cliquez Créer.
- Sur la page "Identifiants", sélectionnez Créer des identifiants, puis sélectionnez ID client OAuth.
- Vous serez peut-être invité à définir un nom de produit sur la page "Écran de consentement". Si c'est le cas, cliquez sur Configurer l'écran de consentement, fournissez les informations demandées, puis cliquez sur Enregistrer pour revenir à la page "Identifiants".
- Sélectionnez Application Web pour le type d'application. Suivez les instructions pour saisir les origines JavaScript, les URI de redirection ou les deux.
- Cliquez sur Créer.
- Sur la page qui s'affiche, copiez l'ID client et le code secret du client dans le presse-papiers, car vous en aurez besoin lorsque vous configurerez votre bibliothèque cliente.

3. Configurer votre réseau Ad Manager
Si vous êtes un développeur tiers, vous devrez peut-être demander à votre client d'effectuer cette étape pour vous.
- Accédez à votre réseau Ad Manager.
- Cliquez sur l'onglet Admin.
- Assurez-vous que l'accès à l'API est activé.
- Cliquez sur le bouton Ajouter un utilisateur au compte de service.
- Remplissez le formulaire à l'aide de l'adresse e-mail du compte de service. L'utilisateur du compte de service doit disposer des autorisations nécessaires pour accéder aux entités comme s'il y accédait dans l'interface utilisateur.
- Cliquez sur le bouton Enregistrer. Un message devrait s'afficher pour confirmer l'ajout de votre compte de service.
- Affichez les utilisateurs de compte de service existants en accédant à l'onglet "Utilisateurs", puis en cliquant sur le filtre Compte de service.
- Accédez à votre réseau Ad Manager.
- Cliquez sur l'onglet Admin.
- Assurez-vous que l'accès à l'API est activé.
4. Configurer et utiliser une bibliothèque cliente
Suivez le guide approprié ci-dessous pour utiliser les identifiants dans votre bibliothèque cliente :
Java
.NET
Python
PHP
Ruby
Si vous choisissez de ne pas utiliser l'une de nos bibliothèques clientes, vous devrez implémenter vous-même le flux de compte de service ou d'application Web OAuth2.
En coulisses
Nos bibliothèques clientes gèrent automatiquement les détails ci-dessous. Ne poursuivez votre lecture que si vous souhaitez savoir ce qui se passe en coulisses. Cette section est destinée aux utilisateurs avancés qui connaissent déjà la spécification OAuth2 et savent comment utiliser OAuth2 avec les API Google.
En-tête de requête HTTP
L'en-tête HTTP de chaque requête adressée à l'API Ad Manager doit inclure un jeton d'accès au format suivant :
Authorization: Bearer ACCESS_TOKEN
Exemple :
POST … HTTP/1.1 Host: … Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg Content-Type: text/xml;charset=UTF-8 Content-Length: … <?xml version="1.0"?> <soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope"> … </soap:Envelope>
Champ d'application
Un seul jeton d'accès peut accorder différents niveaux d'accès à plusieurs API. Un paramètre variable appelé scope contrôle l'ensemble des ressources et des opérations autorisées par un jeton d'accès. Lors de la requête de jeton d'accès, votre application envoie une ou plusieurs valeurs dans le paramètre scope.
Ad Manager ne comporte qu'un seul champ d'application, présenté ci-dessous. L'autorisation doit être effectuée au niveau de l'utilisateur dans le produit.
| Champ d'application | Autorisations |
|---|---|
https://www.googleapis.com/auth/admanager |
Afficher et gérer vos campagnes dans Ad Manager. |