Assim como outras APIs do Google, a API Google Ads usa o protocolo OAuth 2.0 para autenticação e autorização. O OAuth 2.0 permite que seu app cliente .NET da API Google Ads acesse a conta do Google Ads de um usuário sem precisar processar ou armazenar as informações de login dele.
Entender o modelo de acesso do Google Ads
Para trabalhar de forma eficaz com a API Google Ads, entenda como funciona o modelo de acesso do Google Ads. Consulte o guia do modelo de acesso do Google Ads.
Fluxos de trabalho do OAuth
Existem três fluxos de trabalho comuns usados ao trabalhar com a API Google Ads.
Fluxo da conta de serviço
Esse é o fluxo de trabalho recomendado se o aplicativo não exigir interação humana. Esse fluxo de trabalho exige uma etapa de configuração em que o usuário adiciona uma conta de serviço à conta do Google Ads. Em seguida, o app pode usar as credenciais da conta de serviço para gerenciar a conta do Google Ads do usuário.
Configure a biblioteca da seguinte maneira:
// Initialize a GoogleAdsConfig instance.
GoogleAdsConfig config = new GoogleAdsConfig()
{
OAuth2Mode = OAuth2Flow.SERVICE_ACCOUNT,
OAuth2SecretsJsonPath = "PATH_TO_CREDENTIALS_JSON",
LoginCustomerId = "INSERT_LOGIN_CUSTOMER_ID_HERE"
};
// Initialize a GoogleAdsClient instance.
GoogleAdsClient client = new GoogleAdsClient(config);
Consulte o guia de fluxo de trabalho da conta de serviço para saber mais.
Fluxo de autenticação de usuário único
Esse fluxo de trabalho pode ser usado se você não puder usar contas de serviço. Esse fluxo de trabalho exige duas etapas de configuração:
- Dê a um único usuário acesso a todas as contas que serão gerenciadas usando a API Google Ads. Uma abordagem comum é dar ao usuário acesso a uma conta de administrador da API Google Ads e vincular todas as contas do Google Ads a ela.
- O usuário executa uma ferramenta de linha de comando, como
gcloudou o exemplo de códigoGenerateUserCredentials, para autorizar seu app a gerenciar todas as contas do Google Ads em nome dele.
Inicialize a biblioteca usando as credenciais OAuth 2.0 do usuário da seguinte maneira:
GoogleAdsConfig config = new GoogleAdsConfig()
{
LoginCustomerId = "INSERT_LOGIN_CUSTOMER_ID_HERE",
OAuth2ClientId = "INSERT_OAUTH_CLIENT_ID_HERE",
OAuth2ClientSecret = "INSERT_OAUTH_CLIENT_SECRET_HERE",
OAuth2RefreshToken = "INSERT_REFRESH_TOKEN_HERE"
};
GoogleAdsClient client = new GoogleAdsClient(config);
Consulte o guia do fluxo de trabalho de autenticação de usuário único para saber mais.
Fluxo de autenticação multiusuário
Esse é o fluxo de trabalho recomendado se o app permitir que os usuários façam login e
autorizem o app a gerenciar as contas do Google Ads em nome deles. Seu app
cria e gerencia as credenciais de usuário do OAuth 2.0 de forma dinâmica por sessão
ou solicitação do usuário e, em seguida, inicializa um GoogleAdsClient com o token de atualização
do usuário ativo:
GoogleAdsConfig config = new GoogleAdsConfig()
{
LoginCustomerId = userSession.LoginCustomerId,
OAuth2ClientId = "INSERT_OAUTH_CLIENT_ID_HERE",
OAuth2ClientSecret = "INSERT_OAUTH_CLIENT_SECRET_HERE",
OAuth2RefreshToken = userSession.RefreshToken
};
GoogleAdsClient client = new GoogleAdsClient(config);
A partir do Google.Ads.GoogleAds v27.0.0, também é possível injetar um
objeto ICredential ou GoogleCredential pré-configurado diretamente em
GoogleAdsConfig usando a propriedade Credentials.
Consulte o guia do fluxo de trabalho de autenticação multiusuário para saber mais. A biblioteca de cliente do .NET inclui dois exemplos de código para referência:
- O exemplo de código
AuthenticateInAspNetCoreApplicationmostra como criar um app da Web que recebe autenticação do usuário durante a execução para gerenciar as contas do Google Ads em nome dele. O app usa as credenciais OAuth 2.0 do usuário para recuperar as campanhas na conta do Google Ads. - O exemplo de código de linha de comando
GenerateUserCredentialsilustra como obter a autenticação do usuário durante a execução para gerenciar as contas do Google Ads em nome dele. Use este exemplo de código como referência para criar apps de computador que exigem autenticação do usuário.
E se o usuário gerenciar várias contas?
É comum um usuário gerenciar mais de uma conta do Google Ads, seja por acesso direto a elas ou por uma conta de administrador do Google Ads. A biblioteca de cliente .NET fornece os exemplos de código a seguir que ilustram como lidar com esses casos:
- O exemplo de código
GetAccountHierarchymostra como recuperar a lista de todas as contas em uma conta de administrador do Google Ads. - O exemplo de código
ListAccessibleCustomersmostra como recuperar a lista de todas as contas a que um usuário tem acesso direto. Essas contas podem ser usadas como valores válidos para a configuraçãoLoginCustomerId.
Application Default Credentials
A biblioteca de cliente .NET (v24.1.0 e versões mais recentes) também oferece suporte à autenticação com
Application Default Credentials.
Isso é útil principalmente para desenvolvimento local ou com diferentes APIs do Google, já que é possível reutilizar as mesmas credenciais, desde que elas acessem os escopos necessários do OAuth 2.0.
Para a API Google Ads, verifique se as Application Default Credentials podem acessar o escopo https://www.googleapis.com/auth/adwords do OAuth 2.0.
Para usar o Application Default Credentials, defina a opção
UseApplicationDefaultCredentials como true no GoogleAdsConfig
(ou defina a variável de ambiente USE_APPLICATION_DEFAULT_CREDENTIALS=true ao
carregar a configuração com config.LoadFromEnvironmentVariables()):
GoogleAdsConfig config = new GoogleAdsConfig()
{
UseApplicationDefaultCredentials = true,
LoginCustomerId = "INSERT_LOGIN_CUSTOMER_ID_HERE"
};
GoogleAdsClient client = new GoogleAdsClient(config);
Consulte a página de configuração para mais detalhes sobre as opções disponíveis para configurar a biblioteca de cliente .NET.