API erişimini ayarlama

SDK veya REST ile Data Manager API'ye erişimi nasıl ayarlayacağınız aşağıda açıklanmaktadır.

Ön koşullar

  1. Google Cloud projesi veya projenin sahibi olmak istediğiniz bir Google Hesabı

    • Projeniz yoksa sonraki bölümdeki kurulum süreci sizin için bir proje oluşturur.
    • Halihazırda bir projeniz varsa Google Hesabınızın projede API'leri etkinleştirebilecek bir role (ör. Sahip, Düzenleyici veya Hizmet Kullanımı Yöneticisi) sahip olduğundan emin olun. Rolünüzü kontrol etmek için Google Cloud Console'da IAM sayfasını açın, projenizi seçin ve listede Google Hesabınızı bulun.

      Daha fazla bilgi için Mevcut erişimi görüntüleme başlıklı makaleyi inceleyin.

  2. Google Cloud KSA'nın yüklü olması gerekir.

API'yi etkinleştirme

Henüz yapmadıysanız Veri Yöneticisi API'yi etkinleştir'i tıklayarak veya talimatları uygulayarak Google Cloud projenizde Veri Yöneticisi API'yi etkinleştirin.

Data Manager API'yi etkinleştirme

Data Manager API'yi bulamıyorsanız veya Data Manager API'yi etkinleştirme işlemi başarısız olursa Google Hesabınızın ön koşulları karşıladığını doğrulayın.

Kimlik doğrulamayı ayarlama

API anahtarlarının yanı sıra Google'daki kimlik doğrulama yöntemlerinden herhangi birini kullanabilirsiniz. Kullanım alanınıza uygun yaklaşımı belirlemek için Kullanım alanınıza uygun kimlik doğrulama yöntemini seçme başlıklı makaleyi incelemenizi öneririz.

Yaygın olarak kullanılan iki kimlik doğrulama yöntemi kullanıcı hesapları ve hizmet hesaplarıdır:

  • Kullanıcı hesapları: Doğrudan Google API'leri ve hizmetleriyle etkileşimde bulunan kişileri temsil eder.
  • Hizmet hesapları: Kullanıcı olarak kişileri değil, uygulamaları temsil eder. Bu kitaplıklar, uygulamalarınızın kimlik doğrulama ve yetkilendirme işlemlerini yönetmesine olanak tanır. Örneğin, bir uygulamanın Google Cloud kaynaklarına erişmesi gerekiyorsa.

Entegrasyonunuz, ortamdaki kimlik bilgilerini otomatik olarak bulmak için Uygulama Varsayılan Kimlik Bilgileri'ni (ADC) kullanabilir. Böylece, kimlik doğrulama için istemci kodunu değiştirmeniz gerekmez.

ADC'yi ayarlamak için Kullanıcı hesabı veya Hizmet hesabı'nı seçin:

Kullanıcı hesabı

Kullanıcı hesabı kimlik bilgileri ile kimlik doğrulama adımları şunlardır:

  1. Projeniz için Google Auth Platform ayarlarını yapılandırın.

    1. Google Cloud Console'da Markalama sayfasını açın.

    2. Projenizi seçin.

    3. Formu doldurun ve Oluştur'u tıklayın.

  2. Data Manager API kapsamı hassas bir kapsam olduğundan aşağıdaki adımlar gereklidir:

    1. Projenizin Veri Erişimi ayarlarına gidin.

    2. Kapsam ekle veya kaldır'ı tıklayın.

    3. Kapsamlar listesinde Data Manager API'nin yanındaki kutuyu işaretleyin ve Update'i (Güncelle) tıklayın.

    4. Kaydet'i tıklayın.

    5. Google Cloud Console'da Kitle'ye gidin ve Yayınlama durumu ile Kullanıcı türü'nü güncelleyin. Bu ayarlar hakkında daha fazla bilgiyi Uygulama Kitlesini Yönetme başlıklı makalede bulabilirsiniz.

  3. Projede bir OAuth2 istemcisi oluşturmak için OAuth2 istemcisi oluştur'u tıklayın veya Masaüstü OAuth2 istemcisi oluşturmak için talimatları uygulayın. Data Manager API için kullanmak istediğiniz bir Masaüstü OAuth2 istemciniz varsa bu adımı atlayabilirsiniz.

    OAuth2 istemcisi oluştur'u tıklarsanız istemciyi kalan adımlarda kullanabilmek için OAuth istemcinizi yapılandırma istemi aldığınızda Masaüstü uygulaması'nı seçin.

    OAuth2 istemcisi oluşturma

    Son adımda İSTEMCİ YAPILANDIRMASINI İNDİR'i tıklayın ve seçtiğiniz indirme konumunu not edin.

  4. Aşağıdaki komutu çalıştırarak yerel bir ADC dosyası oluşturun. Bu komut, API ile kullandığınız Google Hesabı'na giriş yapmanızın istendiği bir web akışı başlatır.

    PATH_TO_CLIENT_JSON yerine indirdiğiniz JSON dosyasının adını girin.

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    

    Data Manager API ve Google Ads API için aynı kimlik bilgilerini kullanmak istiyorsanız --scopes listesine Google Ads API kapsamını ekleyin:

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    

    Veri Yöneticisi API'si ve Display & Video 360 API için aynı kimlik bilgilerini kullanmak istiyorsanız --scopes listesine Display & Video 360 API kapsamını ekleyin:

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/display-video,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    
  5. Aşağıdaki komutu kullanarak kimlik bilgilerinin doğru şekilde ayarlandığını onaylayın. İşlem başarılı olursa komut, konsola bir erişim jetonu yazdırır.

    gcloud auth application-default print-access-token
    

Hizmet hesabı

Kimlik doğrulamak için hizmet hesabı kimliğine bürünme özelliğini kullanma adımları şunlardır: Bu adımlarda, hizmet hesabı anahtarları dikkatli yönetilmediğinde güvenlik riski oluşturabileceğinden hizmet hesabı anahtarları yerine kimliğe bürünme kullanılır.

  1. Aşağıdaki Hizmet hesabı oluştur düğmesini tıklayın veya hizmet hesabı seçmek ya da oluşturmak için talimatları uygulayın.

    Hizmet hesabı oluşturma
  2. Hizmet hesabına, Hizmet Kullanımı Tüketicisi IAM rolünü (roles/serviceusage.serviceUsageConsumer) verin. Bu rol, hizmet hesabının proje için API istekleri göndermesine olanak tanıyan serviceusage.services.use iznini içerir.

    gcloud projects add-iam-policy-binding PROJECT_ID \
      --member="serviceAccount:SERVICE_ACCOUNT_EMAIL" \
      --role="roles/serviceusage.serviceUsageConsumer"
    
  3. Hizmet hesabında Google Hesabınıza Service Account Token Creator IAM rolünü (roles/iam.serviceAccountTokenCreator) verin.

    gcloud iam service-accounts add-iam-policy-binding SERVICE_ACCOUNT_EMAIL \
      --member="user:USER_EMAIL" \
      --role="roles/iam.serviceAccountTokenCreator"
    
  4. Aşağıdaki komutu çalıştırarak ADC'nizi yapılandırın:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/cloud-platform"
    

    Data Manager API ve Google Ads API için aynı kimlik bilgilerini kullanmak istiyorsanız --scopes listesine Google Ads API kapsamını ekleyin:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform"
    

    Veri Yöneticisi API'si ve Display & Video 360 API için aynı kimlik bilgilerini kullanmak istiyorsanız --scopes listesine Display & Video 360 API kapsamını ekleyin:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/display-video,https://www.googleapis.com/auth/cloud-platform"
    

    Oturum açmanız istendiğinde, Hizmet Hesabı Jetonu Oluşturucu rolüne sahip Google Hesabınızla oturum açın.

  5. Aşağıdaki komutu kullanarak kimlik bilgilerinin doğru şekilde ayarlandığını onaylayın. Başarılı olursa komut, konsola bir erişim jetonu yazdırır.

    gcloud auth application-default print-access-token --scopes="https://www.googleapis.com/auth/datamanager"
    

Uygulamanızın kimlik doğrulaması ve kimlik bilgileri hakkında daha fazla bilgi edinmek için Google'daki kimlik doğrulama yöntemleri ve Uygulama Varsayılan Kimlik Bilgileri'nin işleyiş şekli başlıklı makaleleri inceleyin.

Hesap erişimini ayarlama

Kullanıcı hesabı

Kullanım alanınıza karşılık gelen sekmeyi seçin.

  • Yönetmek istediğiniz reklamveren hesaplarında kullanıcı olan bir Google Hesabı'nın kimlik bilgilerini kullanıyorsanız Reklamveren'i seçin.
  • Bir veri iş ortağı hesabında kullanıcı olan bir Google Hesabı'nın kimlik bilgilerini kullanıyorsanız ve veri iş ortağı hesabına iş ortağı bağlantısı olan reklamveren hesaplarını yönetmek istiyorsanız Veri İş Ortağı'nı seçin. Veri iş ortağı hesapları yalnızca onay sürecinden geçtikten sonra verilir. Başlamak için ilgi formunu doldurun.

Reklamveren

Kullanıcıyla ilişkili e-posta adresine Destination erişimi verin.

Kullanıcının e-posta adresini Google Ads hesabına veya bir üst Google Ads yönetici hesabına eklemek için talimatları uygulayın.

Display & Video 360

Kullanıcının e-posta adresini hesaba eklemek için talimatları uygulayın.

Google Analytics

Kullanıcının e-posta adresini hesaba eklemek için talimatları uygulayın.

Veri İş Ortağı

Kullanıcıyla ilişkili e-postaya veri iş ortağı hesabınıza erişim izni verin. Veri iş ortakları genellikle API erişimi için bir hizmet hesabı kullanır. Ancak, test veya başka amaçlarla bir kullanıcı hesabı kullanıyorsanız kullanıcı hesabınıza veri iş ortağı hesabına erişim izni vermeniz gerekir.

Bu talimatları uygulayarak kullanıcının e-posta adresini Google Ads kullanıcı arayüzü üzerinden veri iş ortağı hesabına ekleyin.

Hizmet hesabı

Kullanım alanınıza karşılık gelen sekmeyi seçin.

  • Yönetmek istediğiniz reklamveren hesaplarında kullanıcı olan bir Google Hesabı'nın kimlik bilgilerini kullanıyorsanız Reklamveren'i seçin.
  • Bir veri iş ortağı hesabında kullanıcı olan bir Google Hesabı'nın kimlik bilgilerini kullanıyorsanız ve veri iş ortağı hesabına iş ortağı bağlantısı olan reklamveren hesaplarını yönetmek istiyorsanız Veri İş Ortağı'nı seçin. Veri iş ortağı hesapları yalnızca onay sürecinden geçtikten sonra verilir. Başlamak için ilgi formunu doldurun.

Reklamveren

Hizmet hesabınızla ilişkili e-postaya Destination erişimi verin.

Hizmet hesabını Google Ads hesabına veya bir üst Google Ads yönetici hesabına eklemek için Hesap erişimi kurulumunu tamamlayın.

Display & Video 360

Hizmet hesabıyla ilişkili bir Display & Video 360 kullanıcısı oluşturmak için talimatları uygulayın.

Google Analytics

Hizmet hesabının e-posta adresini hesaba eklemek için talimatları uygulayın.

Veri İş Ortağı

Hizmet hesabınızla ilişkili e-posta adresine veri iş ortağı hesabınıza erişim izni verin.

Veri iş ortağı hesabı erişimi, Google Ads kullanıcı arayüzü üzerinden yönetilir. Hizmet hesabını eklemek ve erişim düzeyini ayarlamak için Hesap erişimi kurulumu başlıklı makaledeki adımları uygulayın.

Sonraki adımlar

İstemci kitaplığı yükleyin ve ilk Data Manager API isteğinizi denemek için kod örneklerini çalıştırın.