يلخّص الجدول التالي بيانات الاعتماد التي يجب أن يديرها التطبيق. لمزيد من المعلومات حول أنواع التطبيقات، يُرجى الاطّلاع على مستندات Google Identity حول بروتوكول OAuth 2.0.
| سير عمل المصادقة | بيانات الاعتماد | نوع بيانات الاعتماد | الغرض |
|---|---|---|---|
|
تطبيقات الويب المستندة إلى JavaScript تطبيقات Android |
معرِّف عميل OAuth | بيانات اعتماد التطبيق | يحدّد التطبيق بشكلٍ فريد أثناء عملية OAuth. |
| رمز الدخول والرمز المميز لإعادة التحميل | بيانات اعتماد المستخدم | تمثّل هذه السمة إذن المستخدم بالسماح للتطبيق بالوصول إلى حسابه على "إعلانات Google" نيابةً عنه. | |
|
تطبيقات الويب من جهة الخادم تطبيقات الكمبيوتر وiOS تطبيقات التلفزيون والأجهزة |
معرّف عميل OAuth وسر العميل | بيانات اعتماد التطبيق | يحدّد التطبيق بشكلٍ فريد أثناء عملية OAuth. |
| رمز الدخول والرمز المميز لإعادة التحميل | بيانات اعتماد المستخدم | تمثّل هذه السمة إذن المستخدم بالسماح للتطبيق بالوصول إلى حسابه على "إعلانات Google" نيابةً عنه. | |
| حسابات الخدمة | مفتاح حساب خدمة OAuth | بيانات اعتماد التطبيق | تُستخدَم لتوقيع طلب OAuth. |
| رمز الدخول إلى حساب الخدمة | بيانات اعتماد المستخدم | تمثّل هذه السمة إذن حساب الخدمة عندما يشارك المستخدم حسابه على "إعلانات Google" مع حساب الخدمة. |
هناك عدّة نقاط يجب مراعاتها عند إدارة بيانات الاعتماد لتطبيق يستخدم Google Ads API.
التعامل مع بيانات اعتماد التطبيق بأمان
تشير بيانات اعتماد التطبيق إلى الإعدادات الخاصة بتطبيقك والتي لا تختلف من مستخدم إلى آخر. يجب التعامل بحذر شديد مع بيانات اعتماد تطبيق OAuth، لأنّها تتيح لأي شخص يملكها استخدام هوية تطبيقك للوصول إلى معلومات المستخدمين. احفظ بيانات اعتماد تطبيق OAuth في مكان آمن واحمِها كما تحمي كلمة المرور. استخدِم مدير مفاتيح سرية، مثل Google Cloud Secret Manager، لتخزين بيانات اعتماد التطبيق حيثما أمكن ذلك. يجب عدم تضمين بيانات اعتماد العميل في مستودعات الرموز المتاحة للجميع. ننصحك بشدة بتجنُّب إضافتها إلى أي مستودع للتعليمات البرمجية.
التعامل مع بيانات اعتماد المستخدمين بأمان
تشير بيانات اعتماد المستخدم إلى رموز OAuth المميزة التي تمثّل تفويض المستخدم. يتم منحها لك من قِبل المستخدمين الذين يمنحونك الإذن بالتصرّف والوصول إلى البيانات نيابةً عنهم، إما مباشرةً من خلال مصادقة تطبيقك، أو بشكل غير مباشر من خلال مشاركة حسابهم على "إعلانات Google" مع حساب الخدمة الخاص بك. يجب عدم نقل الرموز المميزة بنص عادي، ويجب تخزينها مشفّرةً في حالة عدم الاستخدام لتوفير طبقة حماية إضافية في حال حدوث خرق للبيانات. إبطال الرموز المميزة أو أذونات حساب الخدمة عندما لا تعود بحاجة إلى الوصول إلى حساب أحد المستخدمين بعد إبطال الرموز المميزة، احذفها نهائيًا من تطبيقك أو نظامك.
التعامل مع إبطال الرمز المميّز لإعادة التحميل وانتهاء صلاحيته
إذا كنت تستخدم مسار مصادقة المستخدم، يُرجى العِلم أنّه يمكن إبطال رموز إعادة التحميل في أي وقت. على سبيل المثال، إذا كنت تستخدم سير عمل مصادقة متعدّد المستخدمين، يمكن للمستخدم اختيار إبطال إذن الوصول إلى تطبيقك. وعلى الرغم من أنّ التطبيق الذي يستخدم سير عمل مصادقة لمستخدم واحد أقل عرضة للتأثّر بهذه الطريقة، إلا أنّ عملية يدوية أو آلية مصمَّمة لحماية المستخدمين قد تؤدي إلى إزالة الرمز المميز لإعادة التحميل، أو قد تنتهي صلاحية الرمز المميز لإعادة التحميل. إذا كان تطبيقك يتطلّب إرسال إشعار بإبطال الرمز المميّز لتوفير تجربة جيدة للمستخدمين، عليك الدمج مع خدمة حماية عابرة للحساب.
إعادة استخدام بيانات اعتماد المستخدم في طلبات البيانات من واجهة برمجة التطبيقات
تكون رموز الدخول عبر بروتوكولات OAuth قصيرة الأمد وتنتهي صلاحيتها بعد ساعة واحدة. في حال استخدامك إحدى مكتبات عملاء Google Ads API، ستتعامل المكتبة مع انتهاء صلاحية رمز الدخول وإعادة تحميله بطريقة آمنة. أنشئ عنصر عميل Google Ads API باستخدام بيانات اعتماد OAuth المناسبة وأعِد استخدامه طوال مدة استخدامه.
إذا كنت تنشئ استراتيجية خاصة بك لإعادة إنشاء رموز الدخول وإدارتها، عليك تتبُّع تاريخ انتهاء صلاحية رمز الدخول وإعادة استخدام الرموز ما دامت صالحة. عند طلب إعادة تحميل الرمز المميز، يعرض خادم التفويض رمز دخول جديدًا بالإضافة إلى الوقت المتبقي من مدة الصلاحية بالثواني (expires_in). ننصحك بإعادة تحميل رمز الدخول بشكل استباقي إذا كان الوقت المتبقي قبل انتهاء الصلاحية أقل من 5 دقائق.