Kimlik bilgisi yönetimi

Aşağıdaki tabloda, bir uygulamanın yönetmesi gereken kimlik bilgileri özetlenmiştir. Uygulama türleri hakkında daha fazla bilgi için Google Identity OAuth 2.0 dokümanlarına bakın.

Kimlik doğrulama iş akışı Kimlik bilgisi Kimlik bilgisi türü Amaç

JavaScript web uygulamaları

Android uygulamaları

OAuth istemci kimliği Uygulama kimlik bilgileri OAuth akışı sırasında uygulamayı benzersiz şekilde tanımlar.
Erişim jetonu ve yenileme jetonu Kullanıcı kimlik bilgileri Uygulamanın, kullanıcı adına Google Ads hesabına erişmesine izin veren kullanıcı yetkilendirmesini temsil eder.

Sunucu tarafı web uygulamaları

Masaüstü ve iOS uygulamaları

TV ve Cihaz uygulamaları

OAuth istemci kimliği ve istemci gizli anahtarı Uygulama kimlik bilgileri OAuth akışı sırasında uygulamayı benzersiz şekilde tanımlar.
Erişim jetonu ve yenileme jetonu Kullanıcı kimlik bilgileri Uygulamanın, kullanıcı adına Google Ads hesabına erişmesine izin veren kullanıcı yetkilendirmesini temsil eder.
Hizmet hesapları OAuth hizmet hesabı anahtarı Uygulama kimlik bilgileri OAuth isteğini imzalamak için kullanılır.
Hizmet hesabının erişim jetonu Kullanıcı kimlik bilgileri Kullanıcı, Google Ads hesabını hizmet hesabıyla paylaştığında hizmet hesabının yetkilendirmesini gösterir.

Google Ads API uygulamasının kimlik bilgilerini yönetirken göz önünde bulundurmanız gereken birkaç nokta vardır.

Uygulama kimlik bilgilerini güvenli bir şekilde yönetme

Uygulama kimlik bilgileri, uygulamanıza özel olan ve kullanıcıdan kullanıcıya değişmeyen ayarları ifade eder. OAuth uygulama kimlik bilgilerinizi son derece dikkatli bir şekilde kullanın. Bu kimlik bilgileri, kullanıcı bilgilerine erişmek için uygulamanızın kimliğini kullanmak isteyen herkes tarafından kullanılabilir. OAuth uygulama kimlik bilgilerinizi güvenli bir yerde saklayın ve şifre gibi koruyun. Uygulama kimlik bilgilerini depolamak için mümkün olduğunda Google Cloud Secret Manager gibi bir gizli anahtar yöneticisi kullanın. Müşteri kimlik bilgilerini herkese açık kod depolarına hiçbir zaman işlemeyin. Bu anahtarları herhangi bir kod deposuna işlememenizi önemle tavsiye ederiz.

Kullanıcı kimlik bilgilerini güvenli bir şekilde işleme

Kullanıcı kimlik bilgileri, kullanıcının yetkisini temsil eden OAuth jetonlarını ifade eder. Bu veriler, uygulamanızı doğrudan kimliklendirerek veya Google Ads hesaplarını hizmet hesabınızla paylaşarak sizin adınıza işlem yapma ve verilere erişme izni veren kullanıcılar tarafından size emanet edilir. Jetonları asla düz metin olarak iletmeyin ve veri ihlali durumunda ek bir koruma katmanı sağlamak için her zaman şifrelenmiş jetonları depolayın. Bir kullanıcının hesabına erişmeniz gerekmediğinde jetonları veya hizmet hesabı izinlerini iptal edin. Jetonlar iptal edildikten sonra bunları uygulamanızdan veya sisteminizden kalıcı olarak silin.

Yenileme jetonunun iptal edilmesini ve süresinin dolmasını işleme

Kullanıcı kimlik doğrulama akışı kullanıyorsanız yenileme jetonlarının herhangi bir zamanda geçersiz kılınabileceğini unutmayın. Örneğin, çok kullanıcılı kimlik doğrulama akışı kullanıyorsanız kullanıcı, uygulamanıza erişimi iptal etmeyi seçebilir. Tek kullanıcılı kimlik doğrulama akışı kullanan bir uygulamanın bu şekilde etkilenme olasılığı daha düşüktür ancak kullanıcıları korumak için tasarlanmış manuel veya otomatik bir işlem, yenileme jetonunu yine de temizleyebilir ya da yenileme jetonunun süresi dolabilir. Uygulamanızda kullanıcılara iyi bir deneyim sunmak için jeton iptalinin bildirilmesi gerekiyorsa Hesaplar Arası Koruma hizmetiyle entegrasyon yapmanız gerekir.

API isteklerinizde kullanıcı kimlik bilgilerini yeniden kullanma

OAuth erişim jetonları kısa ömürlüdür ve bir saat sonra süresi dolar. Google Ads API istemci kitaplığı kullanıyorsanız kitaplık, erişim jetonunun süresinin dolmasını ve yenilenmesini iş parçacığı açısından güvenli bir şekilde yönetir. Uygun OAuth kimlik bilgileriyle bir Google Ads API istemci nesnesi oluşturun ve bu nesneyi kullanım ömrü boyunca yeniden kullanın.

Kendi erişim jetonu yenileme ve yönetim stratejinizi oluşturursanız erişim jetonunun geçerlilik bitimini izleyin ve jetonlar geçerli olduğu sürece bunları yeniden kullanın. Jeton yenileme isteğinde bulunduğunuzda yetkilendirme sunucusu, kalan kullanım ömrünü saniye cinsinden (expires_in) belirterek yeni bir erişim jetonu döndürür. Sürenin dolmasına 5 dakikadan az kaldığında erişim jetonunu proaktif olarak yenilemenizi öneririz.