Semua panggilan Google Ad Manager API harus diizinkan melalui OAuth2, standar terbuka yang memungkinkan pengguna memberikan izin ke aplikasi pihak ketiga, sehingga aplikasi dapat berinteraksi dengan layanan web atas nama pengguna. OAuth2 memungkinkan aplikasi klien Ad Manager API Anda mengakses akun Ad Manager pengguna tanpa harus menangani atau menyimpan nama pengguna atau sandi pengguna.
Membuat kredensial OAuth2
Lakukan langkah-langkah berikut untuk membuat kredensial OAuth2.
1. Menentukan jenis autentikasi Anda
Periksa tabel di bawah untuk melihat jenis autentikasi yang paling sesuai untuk aplikasi Ad Manager API Anda:
| Memilih jenis autentikasi OAuth2 | |
|---|---|
| Service account |
Pilih opsi ini jika Anda hanya memerlukan akses ke data Ad Manager Anda sendiri. Pelajari lebih lanjut. |
| Aplikasi web |
Pilih opsi ini jika Anda ingin melakukan autentikasi sebagai pengguna yang memberikan izin kepada aplikasi Anda untuk mengakses data Ad Manager miliknya. Pelajari lebih lanjut. |
2. Membuat kredensial OAuth2
Setelah menentukan jenis autentikasi, klik tab yang sesuai di bawah dan ikuti petunjuk untuk membuat kredensial OAuth2:
- Buka halaman Kredensial Konsol API Google.
- Dari drop-down project, pilih Create a new project, masukkan nama untuk project, dan opsional, edit Project ID yang diberikan. Klik Buat.
- Di halaman Kredensial, pilih Buat kredensial, lalu pilih Kunci akun layanan.
- Pilih Akun layanan baru, lalu pilih JSON.
- Klik Buat untuk mendownload file yang berisi kunci pribadi.
- Buka halaman Kredensial Konsol API Google.
- Dari menu drop-down project, pilih Buat project baru, masukkan nama project (dan opsional, edit Project ID yang diberikan), lalu klik Buat.
- Di halaman Kredensial, pilih Buat kredensial, lalu pilih ID klien OAuth.
- Anda mungkin diminta untuk menyetel nama produk di halaman Layar Izin; jika demikian, klik Konfigurasi layar izin, berikan informasi yang diminta, lalu klik Simpan untuk kembali ke halaman Kredensial.
- Pilih Web Application untuk Application Type. Ikuti petunjuk untuk memasukkan asal JavaScript, URI pengalihan, atau keduanya.
- Klik Buat.
- Di halaman yang muncul, salin client ID dan client secret ke papan klip Anda, karena Anda akan memerlukannya saat mengonfigurasi pustaka klien.

3. Mengonfigurasi jaringan Ad Manager Anda
Jika Anda adalah developer pihak ketiga, Anda mungkin perlu meminta klien Anda melakukan langkah ini untuk Anda.
- Buka jaringan Ad Manager Anda.
- Klik tab Admin.
- Pastikan Akses API diaktifkan.
- Klik tombol Tambahkan pengguna akun layanan.
- Isi formulir menggunakan email akun layanan. Pengguna akun layanan harus diberi izin untuk mengakses entitas seolah-olah pengguna akun layanan tersebut akan mengakses entitas di UI.
- Klik tombol Simpan. Pesan akan muncul, yang mengonfirmasi penambahan akun layanan Anda.
- Lihat pengguna akun layanan yang ada dengan membuka tab Pengguna, lalu mengklik filter Akun Layanan.
- Buka jaringan Ad Manager Anda.
- Klik tab Admin.
- Pastikan Akses API diaktifkan.
4. Mengonfigurasi dan menggunakan library klien
Ikuti panduan yang sesuai di bawah untuk menggunakan kredensial di library klien Anda:
Java
.NET
Python
PHP
Ruby
Jika memilih untuk tidak menggunakan salah satu library klien kami, Anda harus menerapkan alur akun layanan atau aplikasi web OAuth2 sendiri.
Video di balik layar
Library klien kami secara otomatis menangani detail yang dibahas di bawah, jadi baca terus jika Anda tertarik dengan apa yang terjadi di balik layar. Bagian ini ditujukan bagi pengguna tingkat lanjut yang sudah memahami spesifikasi OAuth2 dan mengetahui cara menggunakan OAuth2 dengan Google API.
Header permintaan HTTP
Header HTTP di setiap permintaan ke Ad Manager API harus menyertakan token akses dalam bentuk ini:
Authorization: Bearer ACCESS_TOKEN
Contoh:
POST … HTTP/1.1 Host: … Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg Content-Type: text/xml;charset=UTF-8 Content-Length: … <?xml version="1.0"?> <soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope"> … </soap:Envelope>
Cakupan
Satu token akses dapat memberikan berbagai tingkat akses ke beberapa API. Parameter
variabel yang disebut scope mengontrol kumpulan resource dan
operasi yang diizinkan oleh token akses. Selama permintaan token akses, aplikasi Anda mengirimkan satu atau beberapa nilai dalam parameter scope.
Ad Manager hanya memiliki satu cakupan, seperti yang ditunjukkan di bawah. Otorisasi harus dilakukan di tingkat pengguna dalam produk.
| Cakupan | Izin |
|---|---|
https://www.googleapis.com/auth/admanager |
Melihat dan mengelola kampanye Anda di Ad Manager. |