Authentication

Wszystkie wywołania interfejsu Google Ad Manager API muszą być autoryzowane za pomocą OAuth2 – otwartego standardu, który umożliwia użytkownikom przyznawanie uprawnień aplikacjom innych firm, aby mogły one w ich imieniu korzystać z usług internetowych. OAuth2 umożliwia aplikacji klienckiej interfejsu API Ad Managera dostęp do konta Ad Managera użytkownika bez konieczności obsługiwania lub przechowywania nazwy użytkownika ani hasła.

Generowanie danych logowania OAuth2

Aby wygenerować dane logowania OAuth2, wykonaj te czynności.

1. Określ typ uwierzytelniania

W tabeli poniżej sprawdź, który typ uwierzytelniania jest najbardziej odpowiedni dla Twojej aplikacji interfejsu API Ad Managera:

Wybierz typ uwierzytelniania OAuth2
Konto usługi

Wybierz tę opcję, jeśli potrzebujesz dostępu tylko do własnych danych Ad Managera.

Więcej informacji
Aplikacja internetowa

Wybierz tę opcję, jeśli chcesz uwierzytelniać się jako dowolny użytkownik, który przyzna Twojej aplikacji uprawnienia dostępu do swoich danych Ad Managera.

Więcej informacji

2. Tworzenie danych logowania OAuth2

Po określeniu typu uwierzytelniania kliknij odpowiednią kartę poniżej i postępuj zgodnie z instrukcjami, aby wygenerować dane logowania OAuth2:

Konto usługi
  1. Otwórz stronę Dane logowania w Konsoli interfejsów API Google.
  2. W menu projektu wybierz Utwórz nowy projekt, wpisz nazwę projektu i opcjonalnie zmień podany identyfikator projektu. Kliknij Utwórz.
  3. Na stronie Dane logowania kliknij Utwórz dane logowania , a następnie wybierz Klucz konta usługi.
  4. Wybierz Nowe konto usługi i kliknij JSON.
  5. Kliknij Utwórz , aby pobrać plik zawierający klucz prywatny.
Aplikacja internetowa
  1. Otwórz stronę Dane logowania w Konsoli interfejsów API Google.
  2. W menu projektu wybierz Utwórz nowy projekt, wpisz nazwę projektu (i opcjonalnie zmień podany identyfikator projektu), a następnie kliknij Utwórz.
  3. Na stronie Dane logowania kliknij Utwórz dane logowania , a następnie wybierz Identyfikator klienta OAuth.
  4. Może pojawić się prośba o ustawienie nazwy usługi na stronie Ekran akceptacji. Jeśli tak się stanie, kliknij Skonfiguruj ekran akceptacji, podaj wymagane informacje i kliknij Zapisz, aby wrócić na stronę Dane logowania.
  5. Jako Typ aplikacji wybierz Aplikacja internetowa. Postępuj zgodnie z instrukcjami, aby wpisać źródła JavaScript, identyfikatory URI przekierowania lub oba te elementy.
  6. Kliknij Utwórz.
  7. Na wyświetlonej stronie skopiuj do schowka identyfikator klienta i tajny klucz klienta , ponieważ będą one potrzebne podczas konfigurowania biblioteki klienta.
Zrzut ekranu z identyfikatorem klienta i tajnym kluczem klienta

3. Konfigurowanie sieci Ad Managera

Jeśli jesteś deweloperem zewnętrznym, być może będziesz musiał poprosić klienta o wykonanie tego kroku.

Konto usługi
  1. Otwórz sieć Ad Managera.
  2. Kliknij kartę Administrator.
  3. Upewnij się, że dostęp przez interfejs API jest włączony.
  4. Kliknij przycisk Dodaj użytkownika konta usługi.
  5. Wypełnij formularz, używając adresu e-mail konta usługi. Użytkownik konta usługi musi mieć uprawnienia dostępu do encji tak, jakby uzyskiwał do nich dostęp w interfejsie.
  6. Kliknij przycisk Zapisz. Powinien pojawić się komunikat potwierdzający dodanie konta usługi.
  7. Aby wyświetlić dotychczasowych użytkowników kont usługi, otwórz kartę Użytkownicy i kliknij filtr Konto usługi.
Aplikacja internetowa
  1. Otwórz sieć Ad Managera.
  2. Kliknij kartę Administrator.
  3. Upewnij się, że dostęp przez interfejs API jest włączony.

4. Konfigurowanie i używanie biblioteki klienta

Aby użyć danych logowania w bibliotece klienta, postępuj zgodnie z odpowiednim przewodnikiem poniżej:

Jeśli nie chcesz używać jednej z naszych bibliotek klienta, musisz samodzielnie zaimplementować przepływ konta usługi lub aplikacji internetowej OAuth2.

Za kulisami

Nasze biblioteki klienta automatycznie zajmują się szczegółami opisanymi poniżej, więc czytaj dalej tylko wtedy, gdy interesuje Cię to, co dzieje się za kulisami. Ta sekcja jest przeznaczona dla zaawansowanych użytkowników, którzy znają już specyfikację OAuth2 i wiedzą, jak używać OAuth2 z interfejsami API Google.

Nagłówek żądania HTTP

Nagłówek HTTP w każdym żądaniu wysyłanym do interfejsu Ad Manager API musi zawierać token dostępu w tej postaci:

Authorization: Bearer ACCESS_TOKEN

Na przykład:

POST  HTTP/1.1
Host: 
Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg
Content-Type: text/xml;charset=UTF-8
Content-Length: 

<?xml version="1.0"?>
<soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope">
…
</soap:Envelope>

Zakres

Pojedynczy token dostępu może przyznawać różny stopień dostępu do wielu interfejsów API. Zestaw zasobów i operacji, na które zezwala token dostępu, jest kontrolowany przez parametr zmienny o nazwie scope. Podczas żądania tokena dostępu aplikacja wysyła co najmniej 1 wartość w parametrze scope.

Ad Manager ma tylko 1 zakres, który jest pokazany poniżej. Autoryzacja powinna być przeprowadzana na poziomie użytkownika w usłudze.

Zakres Uprawnienia
https://www.googleapis.com/auth/admanager Wyświetlanie kampanii w Ad Managerze i zarządzanie nimi.