本節適用於已熟悉 OAuth 2.0 規格,且瞭解如何搭配 Google API 使用 OAuth 2.0 的進階使用者。
範圍
單一存取權杖可授予多個 API 不同程度的存取權。名為 scope 的變數參數會控管存取權杖允許的資源和作業集。在要求存取權杖時,應用程式會在 scope 參數中傳送一或多個值。
Google Ads API 的範圍為:
https://www.googleapis.com/auth/adwords
離線存取權和權杖生命週期
Google Ads API 用戶端應用程式通常會要求離線存取權。舉例來說,使用者未實際連線瀏覽網站時,應用程式可能想執行批次作業。存取權杖的效期為 3,600 秒 (1 小時), 過期後,應用程式必須以重新整理權杖換取新的存取權杖。
如要為網頁應用程式類型要求離線存取權,請務必將 access_type 參數設為 offline。詳情請參閱 Google 的 OAuth 2.0 指南。
如果是電腦應用程式類型,系統預設會啟用離線存取權,您不必明確要求。
要求標頭
所有 Google Ads API 要求都必須在要求標頭中包含 OAuth 2.0 存取權杖。以下各節說明如何使用 gRPC 和 REST 傳遞這些憑證。
gRPC 標頭
使用 gRPC API 時,請在每項要求中加入存取權杖。您可以將 Credential 繫結至 Channel,以便在該管道的所有要求中使用。您也可以為每次呼叫傳送自訂憑證。如要進一步瞭解如何處理授權,請參閱 gRPC 授權指南。
REST 標頭
使用 REST API 時,請透過 HTTP 標頭 Authorization: Bearer <ACCESS_TOKEN> 傳遞存取權杖。HTTP 要求範例如下:
# Returns the resource names of customers directly accessible by the user
# authenticating the call.
#
# Variables:
# API_VERSION,
# OAUTH2_ACCESS_TOKEN:
# See https://developers.google.com/google-ads/api/rest/auth#request_headers
# for details.
#
curl -f --request GET \
"https://googleads.googleapis.com/v${API_VERSION}/customers:listAccessibleCustomers" \
--header "Content-Type: application/json" \
--header "Authorization: Bearer ${OAUTH2_ACCESS_TOKEN}" \