Authentication

Tous les appels de l'API Google Ad Manager doivent être autorisés via OAuth2, une norme ouverte qui permet aux utilisateurs d'accorder des autorisations à des applications tierces afin qu'elles puissent interagir avec des services Web en leur nom. OAuth2 permet à votre application cliente de l'API Ad Manager d'accéder au compte Ad Manager d'un utilisateur sans avoir à gérer ni à stocker son nom d'utilisateur ou son mot de passe.

Générer des identifiants OAuth2

Pour générer des identifiants OAuth2, procédez comme suit :

1. Déterminer votre type d'authentification

Consultez le tableau ci-dessous pour déterminer le type d'authentification le plus approprié pour votre application de l'API Ad Manager :

Choisir votre type d'authentification OAuth2
Compte de service

Choisissez cette option si vous n'avez besoin d'accéder qu'à vos propres données Ad Manager.

En savoir plus
Application Web

Choisissez cette option si vous souhaitez vous authentifier en tant qu'utilisateur qui autorise votre application à accéder à ses données Ad Manager.

En savoir plus

2. Créer des identifiants OAuth2

Une fois que vous avez déterminé votre type d'authentification, cliquez sur l'onglet correspondant ci-dessous et suivez les instructions pour générer les identifiants OAuth2 :

Compte de service
  1. Ouvrez la page Identifiants de la console Google APIs.
  2. Dans le menu déroulant du projet, sélectionnez Créer un projet, saisissez un nom pour le projet et, si vous le souhaitez, modifiez l'ID du projet fourni. Cliquez sur Créer.
  3. Sur la page "Identifiants", sélectionnez Créer des identifiants, puis sélectionnez Clé de compte de service.
  4. Sélectionnez Nouveau compte de service, puis sélectionnez JSON.
  5. Cliquez sur Créer pour télécharger un fichier contenant une clé privée.
Application Web
  1. Ouvrez la page Identifiants de la console Google APIs.
  2. Dans le menu déroulant du projet, sélectionnez Créer un projet, saisissez un nom pour le projet (et, si vous le souhaitez, modifiez l'ID de projet fourni), puis cliquez Créer.
  3. Sur la page "Identifiants", sélectionnez Créer des identifiants, puis sélectionnez ID client OAuth.
  4. Vous serez peut-être invité à définir un nom de produit sur la page "Écran de consentement". Si c'est le cas, cliquez sur Configurer l'écran de consentement, fournissez les informations demandées, puis cliquez sur Enregistrer pour revenir à la page "Identifiants".
  5. Sélectionnez Application Web pour le type d'application. Suivez les instructions pour saisir les origines JavaScript, les URI de redirection ou les deux.
  6. Cliquez sur Créer.
  7. Sur la page qui s'affiche, copiez l'ID client et le code secret du client dans le presse-papiers, car vous en aurez besoin lorsque vous configurerez votre bibliothèque cliente.
Capture d'écran de l'ID client et du code secret du client

3. Configurer votre réseau Ad Manager

Si vous êtes un développeur tiers, vous devrez peut-être demander à votre client d'effectuer cette étape pour vous.

Compte de service
  1. Accédez à votre réseau Ad Manager.
  2. Cliquez sur l'onglet Admin.
  3. Assurez-vous que l'accès à l'API est activé.
  4. Cliquez sur le bouton Ajouter un utilisateur au compte de service.
  5. Remplissez le formulaire à l'aide de l'adresse e-mail du compte de service. L'utilisateur du compte de service doit disposer des autorisations nécessaires pour accéder aux entités comme s'il y accédait dans l'interface utilisateur.
  6. Cliquez sur le bouton Enregistrer. Un message devrait s'afficher pour confirmer l'ajout de votre compte de service.
  7. Affichez les utilisateurs de compte de service existants en accédant à l'onglet "Utilisateurs", puis en cliquant sur le filtre Compte de service.
Application Web
  1. Accédez à votre réseau Ad Manager.
  2. Cliquez sur l'onglet Admin.
  3. Assurez-vous que l'accès à l'API est activé.

4. Configurer et utiliser une bibliothèque cliente

Suivez le guide approprié ci-dessous pour utiliser les identifiants dans votre bibliothèque cliente :

Si vous choisissez de ne pas utiliser l'une de nos bibliothèques clientes, vous devrez implémenter vous-même le flux de compte de service ou d'application Web OAuth2.

En coulisses

Nos bibliothèques clientes gèrent automatiquement les détails ci-dessous. Ne poursuivez votre lecture que si vous souhaitez savoir ce qui se passe en coulisses. Cette section est destinée aux utilisateurs avancés qui connaissent déjà la spécification OAuth2 et savent comment utiliser OAuth2 avec les API Google.

En-tête de requête HTTP

L'en-tête HTTP de chaque requête adressée à l'API Ad Manager doit inclure un jeton d'accès au format suivant :

Authorization: Bearer ACCESS_TOKEN

Exemple :

POST  HTTP/1.1
Host: 
Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg
Content-Type: text/xml;charset=UTF-8
Content-Length: 

<?xml version="1.0"?>
<soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope">
…
</soap:Envelope>

Champ d'application

Un seul jeton d'accès peut accorder différents niveaux d'accès à plusieurs API. Un paramètre variable appelé scope contrôle l'ensemble des ressources et des opérations autorisées par un jeton d'accès. Lors de la requête de jeton d'accès, votre application envoie une ou plusieurs valeurs dans le paramètre scope.

Ad Manager ne comporte qu'un seul champ d'application, présenté ci-dessous. L'autorisation doit être effectuée au niveau de l'utilisateur dans le produit.

Champ d'application Autorisations
https://www.googleapis.com/auth/admanager Afficher et gérer vos campagnes dans Ad Manager.