Authentication

Tutte le chiamate all'API Google Ad Manager devono essere autorizzate tramite OAuth2, uno standard aperto che consente agli utenti di concedere autorizzazioni ad applicazioni di terze parti, in modo che l'applicazione possa interagire con i servizi web per conto dell'utente. OAuth2 consente all'applicazione client dell'API Ad Manager di accedere all'account Ad Manager di un utente senza dover gestire o archiviare il nome utente o la password dell'utente.

Generare le credenziali OAuth2

Per generare le credenziali OAuth2, procedi nel seguente modo.

1. Determinare il tipo di autenticazione

Consulta la tabella riportata di seguito per scoprire quale tipo di autenticazione è più appropriato per la tua applicazione API Ad Manager:

Scegli il tipo di autenticazione OAuth2
Service account

Scegli questa opzione se hai bisogno di accedere solo ai tuoi dati Ad Manager.

Scopri di più.
Applicazione web

Scegli questa opzione se vuoi eseguire l'autenticazione come qualsiasi utente che concede alla tua applicazione l'autorizzazione ad accedere ai suoi dati Ad Manager.

Scopri di più.

2. Creare le credenziali OAuth2

Dopo aver determinato il tipo di autenticazione, fai clic sulla scheda corrispondente di seguito e segui le istruzioni per generare le credenziali OAuth2:

Account di servizio
  1. Apri la pagina Credenziali della console dell'API di Google.
  2. Dal menu a discesa del progetto, scegli Crea un nuovo progetto, inserisci un nome per il progetto e, se vuoi, modifica l'ID progetto fornito. Fai clic su Crea.
  3. Nella pagina Credenziali, seleziona Crea credenziali, poi seleziona Chiave dell'account di servizio.
  4. Seleziona Nuovo account di servizio e poi JSON.
  5. Fai clic su Crea per scaricare un file contenente una chiave privata.
Applicazione web
  1. Apri la pagina Credenziali della console dell'API di Google.
  2. Dal menu a discesa del progetto, scegli Crea un nuovo progetto, inserisci un nome per il progetto e, se vuoi, modifica l'ID progetto fornito, poi fai clic su Crea.
  3. Nella pagina Credenziali, seleziona Crea credenziali, poi seleziona ID client OAuth.
  4. Ti potrebbe essere chiesto di impostare un nome del prodotto nella pagina Schermata per il consenso. In questo caso, fai clic su Configura schermata per il consenso, fornisci le informazioni richieste e fai clic su Salva per tornare alla pagina Credenziali.
  5. Seleziona Applicazione web per Tipo di applicazione. Segui le istruzioni per inserire le origini JavaScript, gli URI di reindirizzamento o entrambi.
  6. Fai clic su Crea.
  7. Nella pagina visualizzata, copia l'ID client e il client secret negli appunti, perché ti serviranno quando configurerai la libreria client.
Screenshot dell'ID client e del client secret

3. Configurare la rete Ad Manager

Se sei uno sviluppatore di terze parti, potresti dover chiedere al tuo cliente di eseguire questo passaggio.

Account di servizio
  1. Vai alla tua rete Ad Manager.
  2. Fai clic sulla scheda Amministratore.
  3. Assicurati che l'accesso API sia abilitato.
  4. Fai clic sul pulsante Aggiungi utente con account di servizio.
  5. Compila il modulo utilizzando l'indirizzo email dell'account di servizio. All'utente con account di servizio devono essere concesse le autorizzazioni per accedere alle entità come se accedesse alle entità nell'interfaccia utente.
  6. Fai clic sul pulsante Salva. Dovrebbe essere visualizzato un messaggio che conferma l'aggiunta del tuo account di servizio.
  7. Per visualizzare gli utenti con account di servizio esistenti, vai alla scheda Utenti e poi fai clic sul filtro Account di servizio.
Applicazione web
  1. Vai alla tua rete Ad Manager.
  2. Fai clic sulla scheda Amministratore.
  3. Assicurati che l'accesso API sia abilitato.

4. Configurare e utilizzare una libreria client

Segui la guida appropriata di seguito per utilizzare le credenziali nella libreria client:

Se scegli di non utilizzare una delle nostre librerie client, dovrai implementare autonomamente il flusso dell'account di servizio OAuth2 o dell'app web.

Dietro le quinte

Le nostre librerie client si occupano automaticamente dei dettagli descritti di seguito, quindi continua a leggere solo se ti interessa sapere cosa succede dietro le quinte. Questa sezione è destinata agli utenti esperti che hanno già familiarità con la specifica OAuth2 e sanno come utilizzare OAuth2 con le API di Google.

Intestazione della richiesta HTTP

L'intestazione HTTP di ogni richiesta all'API Ad Manager deve includere un token di accesso in questo formato:

Authorization: Bearer ACCESS_TOKEN

Ad esempio:

POST  HTTP/1.1
Host: 
Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg
Content-Type: text/xml;charset=UTF-8
Content-Length: 

<?xml version="1.0"?>
<soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope">
…
</soap:Envelope>

Ambito

Un singolo token di accesso può concedere diversi livelli di accesso a più API. Un parametro variabile denominato scope controlla l'insieme di risorse e operazioni consentite da un token di accesso. Durante la richiesta del token di accesso, l'applicazione invia uno o più valori nel parametro scope.

Ad Manager ha un solo ambito, mostrato di seguito. L'autorizzazione deve essere eseguita a livello di utente all'interno del prodotto.

Ambito Autorizzazioni
https://www.googleapis.com/auth/admanager Visualizza e gestisci le tue campagne su Ad Manager.