Authentication

การเรียก API ของ Google Ad Manager ทั้งหมดจะต้องได้รับสิทธิ์ผ่าน OAuth2 ซึ่งเป็นมาตรฐานเปิดที่ อนุญาตให้ผู้ใช้ให้สิทธิ์แก่แอปพลิเคชันของบุคคลที่สาม เพื่อให้แอปพลิเคชันโต้ตอบกับบริการเว็บในนามของผู้ใช้ได้ OAuth2 ช่วยให้แอปพลิเคชันไคลเอ็นต์ API ของ Ad Manager เข้าถึงบัญชี Ad Manager ของผู้ใช้ได้โดยไม่ต้องจัดการหรือจัดเก็บชื่อผู้ใช้หรือรหัสผ่านของผู้ใช้

สร้างข้อมูลเข้าสู่ระบบ OAuth2

ทำตามขั้นตอนต่อไปนี้เพื่อสร้างข้อมูลเข้าสู่ระบบ OAuth2

1. กำหนดประเภทการตรวจสอบสิทธิ์

ดูตารางด้านล่างเพื่อดูว่าประเภทการตรวจสอบสิทธิ์ ใดเหมาะสมที่สุดสำหรับแอปพลิเคชัน API ของ Ad Manager

เลือกประเภทการตรวจสอบสิทธิ์ OAuth2
บัญชีบริการ

เลือกตัวเลือกนี้หากคุณต้องการเข้าถึงข้อมูล Ad Manager ของคุณเองเท่านั้น

ดูข้อมูลเพิ่มเติม
เว็บแอปพลิเคชัน

เลือกตัวเลือกนี้หากคุณต้องการตรวจสอบสิทธิ์ในฐานะผู้ใช้ที่ให้สิทธิ์ แอปพลิเคชันของคุณในการเข้าถึงข้อมูล Ad Manager ของตน

ดูข้อมูลเพิ่มเติม

2. สร้างข้อมูลเข้าสู่ระบบ OAuth2

เมื่อกำหนดประเภทการตรวจสอบสิทธิ์แล้ว ให้คลิกแท็บที่เกี่ยวข้องด้านล่างและทำตามวิธีการเพื่อสร้างข้อมูลเข้าสู่ระบบ OAuth2

บัญชีบริการ
  1. เปิดหน้า ข้อมูลเข้าสู่ระบบของคอนโซล Google API
  2. จากเมนูแบบเลื่อนลงของโปรเจ็กต์ ให้เลือกสร้างโปรเจ็กต์ใหม่ ป้อนชื่อ โปรเจ็กต์ และแก้ไขรหัสโปรเจ็กต์ที่ให้ไว้ (ไม่บังคับ) คลิกสร้าง
  3. ในหน้าข้อมูลเข้าสู่ระบบ ให้เลือกสร้างข้อมูลเข้าสู่ระบบ แล้ว เลือก คีย์ของบัญชีบริการ
  4. เลือกบัญชีบริการใหม่ แล้วเลือก JSON
  5. คลิกสร้าง เพื่อดาวน์โหลดไฟล์ที่มีคีย์ส่วนตัว
เว็บแอปพลิเคชัน
  1. เปิดหน้า ข้อมูลเข้าสู่ระบบของคอนโซล Google API
  2. จากเมนูแบบเลื่อนลงของโปรเจ็กต์ ให้เลือกสร้างโปรเจ็กต์ใหม่ ป้อนชื่อ โปรเจ็กต์ (และแก้ไขรหัสโปรเจ็กต์ที่ให้ไว้ (ไม่บังคับ)) แล้วคลิก สร้าง
  3. ในหน้าข้อมูลเข้าสู่ระบบ ให้เลือกสร้างข้อมูลเข้าสู่ระบบ แล้ว เลือก รหัสไคลเอ็นต์ OAuth
  4. ระบบอาจขอให้คุณตั้งชื่อผลิตภัณฑ์ใน หน้าจอขอความยินยอม หากเป็นเช่นนั้น ให้คลิก กำหนดค่าหน้าจอขอความยินยอม, ป้อนข้อมูลที่ขอ แล้วคลิก บันทึก เพื่อกลับไปที่ หน้าข้อมูลเข้าสู่ระบบ
  5. เลือกเว็บแอปพลิเคชัน สำหรับประเภทแอปพลิเคชัน ทำตามวิธีการเพื่อป้อนต้นทางของ JavaScript, เปลี่ยนเส้นทาง URI หรือทั้งสองอย่าง
  6. คลิกสร้าง
  7. ในหน้าที่ปรากฏขึ้น ให้คัดลอกรหัสไคลเอ็นต์ และรหัสลับไคลเอ็นต์ ไปยังคลิปบอร์ด เนื่องจากคุณจะต้องใช้ข้อมูลนี้เมื่อกำหนดค่าไลบรารีของไคลเอ็นต์
ภาพหน้าจอของรหัสไคลเอ็นต์และรหัสลับไคลเอ็นต์

3. กำหนดค่าเครือข่าย Ad Manager

หากคุณเป็นนักพัฒนาแอปของบุคคลที่สาม คุณอาจต้องให้ลูกค้าทำขั้นตอนนี้ให้

บัญชีบริการ
  1. ไปที่เครือข่าย Ad Manager
  2. คลิกแท็บผู้ดูแลระบบ
  3. ตรวจสอบว่าได้เปิดใช้การเข้าถึง API แล้ว
  4. คลิกปุ่มเพิ่มผู้ใช้บัญชีบริการ
  5. กรอกแบบฟอร์มโดยใช้อีเมลของบัญชีบริการ ผู้ใช้บัญชีบริการต้องได้รับสิทธิ์เข้าถึงเอนทิตีเสมือนว่าผู้ใช้บัญชีบริการดังกล่าวจะเข้าถึงเอนทิตีใน UI
  6. คลิกปุ่มบันทึก ข้อความควรปรากฏขึ้นเพื่อยืนยันการเพิ่มบัญชีบริการ
  7. ดูผู้ใช้บัญชีบริการที่มีอยู่โดยไปที่แท็บผู้ใช้ แล้ว คลิกตัวกรองบัญชีบริการ
เว็บแอปพลิเคชัน
  1. ไปที่เครือข่าย Ad Manager
  2. คลิกแท็บผู้ดูแลระบบ
  3. ตรวจสอบว่าได้เปิดใช้การเข้าถึง API แล้ว

4. กำหนดค่าและใช้ไลบรารีของไคลเอ็นต์

ทำตามคำแนะนำที่เหมาะสมด้านล่างเพื่อใช้ข้อมูลเข้าสู่ระบบในไลบรารีของไคลเอ็นต์

หากเลือกที่จะไม่ใช้ไลบรารีของไคลเอ็นต์ของเรา คุณจะต้องใช้ บัญชีบริการ OAuth2 หรือขั้นตอนของเว็บ แอปด้วยตนเอง

เบื้องหลัง

ไลบรารีของไคลเอ็นต์จะจัดการรายละเอียดที่กล่าวถึงด้านล่างโดยอัตโนมัติ ดังนั้นโปรดอ่านต่อเฉพาะในกรณีที่คุณสนใจสิ่งที่เกิดขึ้นเบื้องหลัง ส่วนนี้มีไว้สำหรับผู้ใช้ขั้นสูงที่คุ้นเคยอยู่แล้ว กับ ข้อกำหนด OAuth2 และ รู้วิธีใช้ OAuth2 กับ Google API

ส่วนหัวของคำขอ HTTP

ส่วนหัวของ HTTP ในทุกคำขอที่ส่งไปยัง API ของ Ad Manager ต้องมีโทเค็นเพื่อเข้าถึงในรูปแบบนี้

Authorization: Bearer ACCESS_TOKEN

เช่น

POST  HTTP/1.1
Host: 
Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg
Content-Type: text/xml;charset=UTF-8
Content-Length: 

<?xml version="1.0"?>
<soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope">
…
</soap:Envelope>

ขอบเขต

โทเค็นเพื่อการเข้าถึงรายการเดียวสามารถให้สิทธิ์เข้าถึง API หลายรายการในระดับต่างๆ ได้ พารามิเตอร์ตัวแปรที่เรียกว่า scope จะควบคุมชุดทรัพยากรและการดำเนินการที่โทเค็นเพื่อการเข้าถึงอนุญาต ในระหว่างคำขอโทเค็นเพื่อการเข้าถึง แอปพลิเคชันของคุณจะส่งค่าอย่างน้อย 1 ค่าในพารามิเตอร์ scope

Ad Manager มีขอบเขตเดียวเท่านั้น ซึ่งแสดงอยู่ด้านล่าง การให้สิทธิ์ควรดำเนินการในระดับผู้ใช้ภายในผลิตภัณฑ์

ขอบเขต สิทธิ์
https://www.googleapis.com/auth/admanager ดูและจัดการแคมเปญใน Ad Manager