Autenticación y autorización

Al igual que otras APIs de Google, la API de Google Ads usa el protocolo OAuth 2.0 para la autenticación y la autorización. OAuth 2.0 permite que tu cliente de API de Google Ads acceda a la cuenta de Google Ads de un usuario sin tener que administrar ni almacenar su información de acceso.

Comprende el modelo de acceso de Google Ads

Para trabajar de manera eficaz con la API de Google Ads, debes comprender cómo funciona el modelo de acceso de Google Ads. Te recomendamos que leas la guía del modelo de acceso de Google Ads.

Flujos de trabajo de OAuth

Existen tres flujos de trabajo comunes que se usan cuando se trabaja con la API de Google Ads.

Flujo de cuenta de servicio

Este es el flujo de trabajo recomendado si no requiere interacción humana. Este flujo de trabajo requiere un paso de configuración, en el que el usuario agrega una cuenta de servicio a su cuenta de Google Ads. Luego, la app puede usar las credenciales de la cuenta de servicio para administrar la cuenta de Google Ads del usuario. La biblioteca se configura de la siguiente manera:


// Initialize a GoogleAdsConfig class.
GoogleAdsConfig config = new GoogleAdsConfig()
{
    DeveloperToken = "******",
    OAuth2Mode = OAuth2Flow.SERVICE_ACCOUNT,
    OAuth2SecretsJsonPath = "PATH_TO_CREDENTIALS_JSON",
    LoginCustomerId = ******
};

// Initialize a GoogleAdsClient class.
GoogleAdsClient client = new GoogleAdsClient(config);

Consulta la guía del flujo de trabajo de la cuenta de servicio para obtener más información.

Flujo de autenticación de un solo usuario

Este flujo de trabajo se puede usar si no puedes usar cuentas de servicio. Este flujo de trabajo requiere dos pasos de configuración:

  1. Otorga acceso a un solo usuario a todas las cuentas que se administrarán con la API de Google Ads. Un enfoque común es otorgar acceso al usuario a una cuenta de administrador de la API de Google Ads y vincular todas las cuentas de Google Ads a esa cuenta de administrador.
  2. El usuario ejecuta una herramienta de línea de comandos, como gcloud o el GenerateUserCredentials ejemplo de código para autorizar a tu app a administrar todas sus cuentas de Google Ads en su nombre.

La biblioteca se puede inicializar con las credenciales de OAuth 2.0 del usuario de la siguiente manera:

GoogleAdsConfig googleAdsConfig = new GoogleAdsConfig()
{
    DeveloperToken = DEVELOPER_TOKEN,
    LoginCustomerId = LOGIN_CUSTOMER_ID,
    OAuth2ClientId = OAUTH_CLIENT_ID,
    OAuth2ClientSecret = OAUTH_CLIENT_SECRET,
    OAuth2RefreshToken = REFRESH_TOKEN,
};

GoogleAdsClient googleAdsClient = new GoogleAdsClient(googleAdsConfig);

Consulta la guía del flujo de trabajo de autenticación de un solo usuario para obtener más información.

Flujo de autenticación multiusuario

Este es el flujo de trabajo recomendado si tu app permite que los usuarios accedan y la autoricen para administrar sus cuentas de Google Ads en su nombre. Tu app compila y administra las credenciales de usuario de OAuth 2.0. La biblioteca se puede inicializar con las credenciales del usuario de la siguiente manera:

GoogleAdsConfig googleAdsConfig = new GoogleAdsConfig()
{
    DeveloperToken = DEVELOPER_TOKEN,
    LoginCustomerId = LOGIN_CUSTOMER_ID,
    OAuth2ClientId = OAUTH_CLIENT_ID,
    OAuth2ClientSecret = OAUTH_CLIENT_SECRET,
    OAuth2RefreshToken = REFRESH_TOKEN,
};

GoogleAdsClient googleAdsClient = new GoogleAdsClient(googleAdsConfig);

Consulta la guía del flujo de trabajo de autenticación multiusuario para obtener más información. La biblioteca cliente de .NET incluye dos ejemplos de código como referencia:

  1. En el ejemplo de código AuthenticateInAspNetCoreApplication, se muestra cómo compilar una app web que obtiene la autenticación del usuario en el tiempo de ejecución para administrar sus cuentas de Google Ads en su nombre. La app usa las credenciales de OAuth 2.0 del usuario para recuperar las campañas de su cuenta de Google Ads.

  2. El GenerateUserCredentials es un ejemplo de código de línea de comandos que muestra cómo obtener la autenticación del usuario en el tiempo de ejecución para administrar sus cuentas de Google Ads en su nombre. Puedes usar este ejemplo de código como referencia para compilar apps de escritorio que requieran la autenticación del usuario.

¿Qué sucede si mi usuario administra varias cuentas?

Es común que un usuario administre más de una cuenta de Google Ads, ya sea a través del acceso directo a las cuentas o a través de una cuenta de administrador de Google Ads. La biblioteca cliente de .NET proporciona los siguientes ejemplos de código que muestran cómo controlar esos casos.

  1. En el ejemplo de código GetAccountHierarchy, se muestra cómo recuperar la lista de todas las cuentas de una cuenta de administrador de Google Ads.
  2. En el ejemplo de código ListAccessibleCustomers, se muestra cómo recuperar la lista de todas las cuentas a las que un usuario tiene acceso directo. Luego, estas cuentas se pueden usar como valores válidos para la configuración LoginCustomerId.

Credenciales predeterminadas de la aplicación

La biblioteca cliente de .NET también admite la autenticación con credenciales predeterminadas de la aplicación.

Esto es particularmente útil para el desarrollo local o para el desarrollo en diferentes APIs de Google, ya que puedes reutilizar las mismas credenciales, siempre que puedan acceder a los alcances correctos de OAuth 2.0.

En el caso de la API de Google Ads, asegúrate de que tus credenciales predeterminadas de la aplicación puedan acceder al alcance de OAuth2.0 https://www.googleapis.com/auth/adwords.

Para usar las credenciales predeterminadas de la aplicación, establece la opción UseApplicationDefaultCredentials en true en tu GoogleAdsConfig. Esto se puede hacer de la misma manera que se configuran otras propiedades de configuración en la biblioteca cliente, ya sea en tu código, en un archivo de configuración o con variables de entorno.

Consulta la página de configuración para obtener más detalles sobre las opciones disponibles para configurar la biblioteca cliente de .NET.