Tất cả các lệnh gọi API Google Ad Manager đều phải được uỷ quyền thông qua OAuth2, một tiêu chuẩn mở cho phép người dùng cấp quyền cho các ứng dụng bên thứ ba, nhờ đó ứng dụng có thể tương tác với các dịch vụ web thay mặt cho người dùng. OAuth2 cho phép ứng dụng API Ad Manager của bạn truy cập vào tài khoản Ad Manager của người dùng mà không cần xử lý hoặc lưu trữ tên người dùng hoặc mật khẩu của người dùng.
Tạo thông tin xác thực OAuth2
Thực hiện các bước sau để tạo thông tin đăng nhập OAuth2.
1. Xác định loại xác thực
Hãy xem bảng dưới đây để biết loại xác thực nào phù hợp nhất cho ứng dụng API Ad Manager của bạn:
| Chọn loại xác thực OAuth2 | |
|---|---|
| Tài khoản dịch vụ |
Chọn chế độ này nếu bạn chỉ cần truy cập vào dữ liệu Ad Manager của riêng mình. Tìm hiểu thêm. |
| Ứng dụng web |
Chọn cách này nếu bạn muốn xác thực với tư cách là người dùng cấp quyền cho ứng dụng của bạn để truy cập vào dữ liệu Ad Manager của họ. Tìm hiểu thêm. |
2. Tạo thông tin đăng nhập OAuth2
Sau khi xác định loại xác thực, hãy nhấp vào thẻ tương ứng bên dưới và làm theo hướng dẫn để tạo thông tin xác thực OAuth2:
- Mở trang Thông tin xác thực trên Google API Console.
- Trong trình đơn thả xuống dự án, hãy chọn Tạo dự án mới, nhập tên cho dự án và bạn có thể chỉnh sửa Mã dự án được cung cấp. Nhấp vào Tạo.
- Trên trang Thông tin xác thực, hãy chọn Tạo thông tin xác thực, rồi chọn Khoá tài khoản dịch vụ.
- Chọn Tài khoản dịch vụ mới rồi chọn JSON.
- Nhấp vào Tạo để tải tệp chứa khoá riêng tư xuống.
- Mở trang Thông tin xác thực trên Google API Console.
- Trong trình đơn thả xuống dự án, hãy chọn Tạo dự án mới, nhập tên cho dự án (và bạn có thể chỉnh sửa mã dự án được cung cấp), rồi nhấp vào Tạo.
- Trên trang Thông tin xác thực, hãy chọn Tạo thông tin xác thực, sau đó chọn Mã ứng dụng OAuth.
- Bạn có thể được nhắc đặt tên sản phẩm trên trang màn hình xin phép; nếu vậy, hãy nhấp vào Định cấu hình màn hình xin phép, cung cấp thông tin theo yêu cầu rồi nhấp vào Lưu để quay lại trang Thông tin đăng nhập.
- Chọn Ứng dụng web cho Loại ứng dụng. Làm theo hướng dẫn để nhập nguồn gốc JavaScript, URI chuyển hướng hoặc cả hai.
- Nhấp vào Tạo.
- Trên trang xuất hiện, hãy sao chép mã ứng dụng khách và khoá bí mật của ứng dụng khách vào bảng nhớ tạm vì bạn sẽ cần chúng khi định cấu hình thư viện ứng dụng khách.

3. Định cấu hình mạng Ad Manager
Nếu là nhà phát triển bên thứ ba, bạn có thể cần khách hàng thực hiện bước này cho bạn.
- Chuyển đến mạng Ad Manager của bạn.
- Nhấp vào thẻ Quản trị.
- Đảm bảo bạn đã bật quyền truy cập API.
- Nhấp vào nút Thêm người dùng tài khoản dịch vụ.
- Điền thông tin vào biểu mẫu bằng email của tài khoản dịch vụ. Người dùng tài khoản dịch vụ phải được cấp quyền truy cập vào các thực thể như thể người dùng tài khoản dịch vụ đó sẽ truy cập vào các thực thể trên giao diện người dùng.
- Nhấp vào nút Lưu. Một thông báo sẽ xuất hiện để xác nhận việc thêm tài khoản dịch vụ của bạn.
- Xem những người dùng tài khoản dịch vụ hiện có bằng cách chuyển đến thẻ Người dùng rồi nhấp vào bộ lọc Tài khoản dịch vụ.
- Chuyển đến mạng Ad Manager của bạn.
- Nhấp vào thẻ Quản trị.
- Đảm bảo bạn đã bật quyền truy cập API.
4. Định cấu hình và sử dụng thư viện ứng dụng
Hãy làm theo hướng dẫn thích hợp bên dưới để sử dụng thông tin đăng nhập trong thư viện ứng dụng:
Java
.NET
Python
PHP
Ruby
Nếu chọn không sử dụng một trong các thư viện ứng dụng của chúng tôi, bạn sẽ cần tự triển khai quy trình tài khoản dịch vụ hoặc ứng dụng web OAuth2.
Hậu trường
Thư viện ứng dụng của chúng tôi sẽ tự động xử lý các chi tiết được đề cập bên dưới, vì vậy, bạn chỉ cần đọc tiếp nếu quan tâm đến những gì đang diễn ra ở chế độ nền. Phần này dành cho những người dùng nâng cao đã quen thuộc với quy cách OAuth2 và biết cách sử dụng OAuth2 với các API của Google.
Tiêu đề của yêu cầu HTTP
Tiêu đề HTTP trong mọi yêu cầu gửi đến Ad Manager API đều phải có mã truy cập ở dạng sau:
Authorization: Bearer ACCESS_TOKEN
Ví dụ:
POST … HTTP/1.1 Host: … Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg Content-Type: text/xml;charset=UTF-8 Content-Length: … <?xml version="1.0"?> <soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope"> … </soap:Envelope>
Phạm vi
Một mã truy cập có thể cấp nhiều mức độ truy cập vào nhiều API. Một tham số biến có tên là scope kiểm soát tập hợp các tài nguyên và thao tác mà mã truy cập cho phép. Trong yêu cầu mã truy cập, ứng dụng của bạn sẽ gửi một hoặc nhiều giá trị trong tham số scope.
Ad Manager chỉ có một phạm vi, như minh hoạ bên dưới. Bạn nên thực hiện việc uỷ quyền ở cấp người dùng trong sản phẩm.
| Phạm vi | Quyền |
|---|---|
https://www.googleapis.com/auth/admanager |
Xem và quản lý các chiến dịch của bạn trên Ad Manager. |