Authentication

Semua panggilan Google Ad Manager API harus diizinkan melalui OAuth2, standar terbuka yang memungkinkan pengguna memberikan izin ke aplikasi pihak ketiga, sehingga aplikasi dapat berinteraksi dengan layanan web atas nama pengguna. OAuth2 memungkinkan aplikasi klien Ad Manager API Anda mengakses akun Ad Manager pengguna tanpa harus menangani atau menyimpan nama pengguna atau sandi pengguna.

Membuat kredensial OAuth2

Lakukan langkah-langkah berikut untuk membuat kredensial OAuth2.

1. Menentukan jenis autentikasi Anda

Periksa tabel di bawah untuk melihat jenis autentikasi yang paling sesuai untuk aplikasi Ad Manager API Anda:

Memilih jenis autentikasi OAuth2
Service account

Pilih opsi ini jika Anda hanya memerlukan akses ke data Ad Manager Anda sendiri.

Pelajari lebih lanjut.
Aplikasi web

Pilih opsi ini jika Anda ingin melakukan autentikasi sebagai pengguna yang memberikan izin kepada aplikasi Anda untuk mengakses data Ad Manager miliknya.

Pelajari lebih lanjut.

2. Membuat kredensial OAuth2

Setelah menentukan jenis autentikasi, klik tab yang sesuai di bawah dan ikuti petunjuk untuk membuat kredensial OAuth2:

Akun Layanan
  1. Buka halaman Kredensial Konsol API Google.
  2. Dari drop-down project, pilih Create a new project, masukkan nama untuk project, dan opsional, edit Project ID yang diberikan. Klik Buat.
  3. Di halaman Kredensial, pilih Buat kredensial, lalu pilih Kunci akun layanan.
  4. Pilih Akun layanan baru, lalu pilih JSON.
  5. Klik Buat untuk mendownload file yang berisi kunci pribadi.
Aplikasi web
  1. Buka halaman Kredensial Konsol API Google.
  2. Dari menu drop-down project, pilih Buat project baru, masukkan nama project (dan opsional, edit Project ID yang diberikan), lalu klik Buat.
  3. Di halaman Kredensial, pilih Buat kredensial, lalu pilih ID klien OAuth.
  4. Anda mungkin diminta untuk menyetel nama produk di halaman Layar Izin; jika demikian, klik Konfigurasi layar izin, berikan informasi yang diminta, lalu klik Simpan untuk kembali ke halaman Kredensial.
  5. Pilih Web Application untuk Application Type. Ikuti petunjuk untuk memasukkan asal JavaScript, URI pengalihan, atau keduanya.
  6. Klik Buat.
  7. Di halaman yang muncul, salin client ID dan client secret ke papan klip Anda, karena Anda akan memerlukannya saat mengonfigurasi pustaka klien.
Screenshot client ID dan rahasia klien

3. Mengonfigurasi jaringan Ad Manager Anda

Jika Anda adalah developer pihak ketiga, Anda mungkin perlu meminta klien Anda melakukan langkah ini untuk Anda.

Akun Layanan
  1. Buka jaringan Ad Manager Anda.
  2. Klik tab Admin.
  3. Pastikan Akses API diaktifkan.
  4. Klik tombol Tambahkan pengguna akun layanan.
  5. Isi formulir menggunakan email akun layanan. Pengguna akun layanan harus diberi izin untuk mengakses entitas seolah-olah pengguna akun layanan tersebut akan mengakses entitas di UI.
  6. Klik tombol Simpan. Pesan akan muncul, yang mengonfirmasi penambahan akun layanan Anda.
  7. Lihat pengguna akun layanan yang ada dengan membuka tab Pengguna, lalu mengklik filter Akun Layanan.

4. Mengonfigurasi dan menggunakan library klien

Ikuti panduan yang sesuai di bawah untuk menggunakan kredensial di library klien Anda:

Jika memilih untuk tidak menggunakan salah satu library klien kami, Anda harus menerapkan alur akun layanan atau aplikasi web OAuth2 sendiri.

Video di balik layar

Library klien kami secara otomatis menangani detail yang dibahas di bawah, jadi baca terus jika Anda tertarik dengan apa yang terjadi di balik layar. Bagian ini ditujukan bagi pengguna tingkat lanjut yang sudah memahami spesifikasi OAuth2 dan mengetahui cara menggunakan OAuth2 dengan Google API.

Header permintaan HTTP

Header HTTP di setiap permintaan ke Ad Manager API harus menyertakan token akses dalam bentuk ini:

Authorization: Bearer ACCESS_TOKEN

Contoh:

POST  HTTP/1.1
Host: 
Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg
Content-Type: text/xml;charset=UTF-8
Content-Length: 

<?xml version="1.0"?>
<soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope">
…
</soap:Envelope>

Cakupan

Satu token akses dapat memberikan berbagai tingkat akses ke beberapa API. Parameter variabel yang disebut scope mengontrol kumpulan resource dan operasi yang diizinkan oleh token akses. Selama permintaan token akses, aplikasi Anda mengirimkan satu atau beberapa nilai dalam parameter scope.

Ad Manager hanya memiliki satu cakupan, seperti yang ditunjukkan di bawah. Otorisasi harus dilakukan di tingkat pengguna dalam produk.

Cakupan Izin
https://www.googleapis.com/auth/admanager Melihat dan mengelola kampanye Anda di Ad Manager.