নিম্নলিখিত সারণীতে একটি অ্যাপের পরিচালনা করা উচিত এমন ক্রেডেনশিয়ালগুলির তালিকা সংক্ষেপে দেওয়া হয়েছে। বিভিন্ন ধরণের অ্যাপ সম্পর্কে জানতে আমাদের OAuth ডকুমেন্টেশন দেখুন।
| প্রমাণীকরণ কর্মপ্রবাহ | শংসাপত্র | শংসাপত্রের ধরণ | উদ্দেশ্য |
|---|---|---|---|
| সব ধরনের অ্যাপ | ডেভেলপার টোকেন | অ্যাপের পরিচয়পত্র | অনুমোদিত অ্যাক্সেস লেভেলের মাধ্যমে আপনাকে গুগল অ্যাডস এপিআই ব্যবহার করতে দেয়। |
জাভাস্ক্রিপ্ট ওয়েব অ্যাপস অ্যান্ড্রয়েড অ্যাপস | OAuth ক্লায়েন্ট আইডি | অ্যাপের পরিচয়পত্র | OAuth ফ্লো করার সময় অ্যাপটিকে অনন্যভাবে শনাক্ত করে। |
| অ্যাক্সেস টোকেন এবং রিফ্রেশ টোকেন | ব্যবহারকারীর পরিচয়পত্র | এর মাধ্যমে ব্যবহারকারী অ্যাপটিকে তার পক্ষ থেকে তার গুগল অ্যাডস অ্যাকাউন্ট অ্যাক্সেস করার অনুমোদন দেন। | |
সার্ভার-সাইড ওয়েব অ্যাপস ডেস্কটপ এবং আইওএস অ্যাপ টিভি এবং ডিভাইস অ্যাপস | OAuth ক্লায়েন্ট আইডি এবং ক্লায়েন্ট সিক্রেট | অ্যাপের পরিচয়পত্র | OAuth ফ্লো করার সময় অ্যাপটিকে অনন্যভাবে শনাক্ত করে। |
| অ্যাক্সেস টোকেন এবং রিফ্রেশ টোকেন | ব্যবহারকারীর পরিচয়পত্র | এটি ব্যবহারকারীর পক্ষ থেকে অ্যাপটিকে তার গুগল অ্যাডস অ্যাকাউন্ট অ্যাক্সেস করার অনুমোদনের প্রতিনিধিত্ব করে। | |
| পরিষেবা অ্যাকাউন্ট | OAuth পরিষেবা অ্যাকাউন্ট কী | অ্যাপের পরিচয়পত্র | OAuth অনুরোধে স্বাক্ষর করার জন্য ব্যবহৃত হয়। |
| পরিষেবা অ্যাকাউন্টের অ্যাক্সেস টোকেন | ব্যবহারকারীর পরিচয়পত্র | এটি সার্ভিস অ্যাকাউন্টের অনুমোদন নির্দেশ করে। ব্যবহারকারী তার গুগল অ্যাডস অ্যাকাউন্টটি সার্ভিস অ্যাকাউন্টের সাথে শেয়ার করেছেন। |
একটি গুগল অ্যাডস এপিআই অ্যাপের ক্রেডেনশিয়াল পরিচালনা করার সময় কয়েকটি বিষয় বিবেচনা করতে হয়।
অ্যাপের পরিচয়পত্র নিরাপদে পরিচালনা করুন
অ্যাপ ক্রেডেনশিয়াল বলতে আপনার অ্যাপের জন্য নির্দিষ্ট সেটিংসকে বোঝায়, যা এক ব্যবহারকারী থেকে অন্য ব্যবহারকারীর জন্য আলাদা হয় না। আপনার OAuth অ্যাপ ক্রেডেনশিয়াল অত্যন্ত সতর্কতার সাথে ব্যবহার করুন, কারণ যার কাছে এটি থাকবে, সে আপনার অ্যাপের পরিচয় ব্যবহার করে ব্যবহারকারীর তথ্যে অ্যাক্সেস পেতে পারে। আপনার OAuth অ্যাপ ক্রেডেনশিয়াল একটি নিরাপদ স্থানে সংরক্ষণ করুন এবং পাসওয়ার্ডের মতোই সুরক্ষিত রাখুন। যেখানে সম্ভব, অ্যাপ ক্রেডেনশিয়াল সংরক্ষণের জন্য গুগল ক্লাউড সিক্রেট ম্যানেজারের মতো একটি সিক্রেটস ম্যানেজার ব্যবহার করুন। আপনাকে অবশ্যই ক্লায়েন্ট ক্রেডেনশিয়াল সর্বজনীনভাবে উপলব্ধ কোড রিপোজিটরিতে কমিট করা থেকে বিরত থাকতে হবে। আমরা দৃঢ়ভাবে সুপারিশ করি যে আপনি কোনো কোড রিপোজিটরিতে এগুলো কমিট করা থেকে বিরত থাকুন।
ব্যবহারকারীর পরিচয়পত্র নিরাপদে পরিচালনা করুন
ব্যবহারকারীর ক্রেডেনশিয়াল বলতে OAuth টোকেন বোঝায়, যা ব্যবহারকারীর অনুমোদনকে প্রতিনিধিত্ব করে। ব্যবহারকারীরা আপনাকে তাদের পক্ষ থেকে কাজ করার এবং ডেটা অ্যাক্সেস করার অনুমতি দেন—সরাসরি আপনার অ্যাপকে প্রমাণীকরণের মাধ্যমে, অথবা পরোক্ষভাবে আপনার পরিষেবা অ্যাকাউন্টের সাথে তাদের Google Ads অ্যাকাউন্ট শেয়ার করার মাধ্যমে। টোকেনগুলো কখনোই প্লেইনটেক্সটে প্রেরণ করবেন না এবং ডেটা লঙ্ঘনের ক্ষেত্রে অতিরিক্ত সুরক্ষার জন্য সর্বদা এনক্রিপ্টেড টোকেন সংরক্ষণ করুন। যখন কোনো ব্যবহারকারীর অ্যাকাউন্টে আপনার আর অ্যাক্সেসের প্রয়োজন হবে না, তখন টোকেন বা পরিষেবা অ্যাকাউন্টের অনুমতি প্রত্যাহার করুন। টোকেনগুলো প্রত্যাহার করার পর, আপনার অ্যাপ্লিকেশন বা সিস্টেম থেকে সেগুলো স্থায়ীভাবে মুছে ফেলুন।
রিফ্রেশ টোকেন বাতিলকরণ এবং মেয়াদোত্তীর্ণ হওয়া পরিচালনা করুন
আপনি যদি ইউজার অথেন্টিকেশন ফ্লো ব্যবহার করেন, তাহলে আপনার মনে রাখা উচিত যে রিফ্রেশ টোকেন যেকোনো সময় বাতিল হয়ে যেতে পারে। উদাহরণস্বরূপ, আপনি যদি মাল্টি-ইউজার অথেন্টিকেশন ফ্লো ব্যবহার করেন, তাহলে ব্যবহারকারী আপনার অ্যাপে তার অ্যাক্সেস প্রত্যাহার করার সিদ্ধান্ত নিতে পারেন। যদিও সিঙ্গেল-ইউজার অথেন্টিকেশন ফ্লো ব্যবহারকারী অ্যাপের ক্ষেত্রে এভাবে প্রভাবিত হওয়ার সম্ভাবনা কম, তবুও ব্যবহারকারীদের সুরক্ষার জন্য ডিজাইন করা কোনো ম্যানুয়াল বা স্বয়ংক্রিয় প্রক্রিয়া রিফ্রেশ টোকেনটি মুছে ফেলতে পারে, অথবা রিফ্রেশ টোকেনটির মেয়াদ শেষ হয়ে যেতে পারে। ব্যবহারকারীদের একটি ভালো অভিজ্ঞতা প্রদানের জন্য যদি আপনার অ্যাপে টোকেন প্রত্যাহারের বিজ্ঞপ্তির প্রয়োজন হয়, তাহলে আপনাকে অবশ্যই আমাদের ক্রস-অ্যাকাউন্ট প্রোটেকশন পরিষেবার সাথে ইন্টিগ্রেট করতে হবে।
আপনার API অনুরোধগুলিতে ব্যবহারকারীর পরিচয়পত্র পুনরায় ব্যবহার করুন
OAuth অ্যাক্সেস টোকেনগুলো স্বল্পস্থায়ী এবং এক ঘণ্টার মধ্যে মেয়াদোত্তীর্ণ হয়ে যায়। আপনি যদি আমাদের ক্লায়েন্ট লাইব্রেরি ব্যবহার করেন, তাহলে অ্যাক্সেস টোকেনের মেয়াদোত্তীর্ণ হওয়া এবং রিফ্রেশ করার বিষয়টি আপনার জন্য থ্রেড-সেফ পদ্ধতিতে পরিচালিত হয়। আপনাকে শুধু উপযুক্ত OAuth ক্রেডেনশিয়ালসহ একটি Google Ads API সেশন অবজেক্ট তৈরি করতে হবে এবং এর জীবনকাল জুড়ে এটি পুনরায় ব্যবহার করতে হবে।
আপনি যদি আপনার নিজস্ব অ্যাক্সেস টোকেন রিফ্রেশ এবং ম্যানেজমেন্ট কৌশল তৈরি করেন, তাহলে আপনার অ্যাক্সেস টোকেনের মেয়াদ শেষ হওয়ার তারিখের উপর নজর রাখা উচিত এবং যতদূর সম্ভব এটি পুনরায় ব্যবহার করা উচিত। যদি আপনি না জানেন যে একটি অ্যাক্সেস টোকেন শেষ কবে রিফ্রেশ করা হয়েছিল, তাহলে আপনি এটির মেয়াদ ইতোমধ্যেই শেষ হয়ে গেছে ধরে নিয়ে রিফ্রেশ করার চেষ্টা করতে পারেন। যদি অ্যাক্সেস টোকেনটির মেয়াদ শেষ হওয়ার কাছাকাছি না থাকে, তাহলে সার্ভার টোকেনটির মেয়াদ শেষ হতে বাকি থাকা মিলিসেকেন্ডসহ একই অ্যাক্সেস টোকেনটি ফেরত দেয়। মেয়াদ শেষ হতে ৫ মিনিটেরও কম সময় বাকি থাকলে আমরা অ্যাক্সেস টোকেনটি জোর করে রিফ্রেশ করার পরামর্শ দিই।