OAuth 2.0-Interna für die Google Ads API

Dieser Abschnitt richtet sich an fortgeschrittene Nutzer, die bereits mit der OAuth 2.0-Spezifikation vertraut sind und wissen, wie OAuth 2.0 mit Google APIs verwendet wird.

Bereich

Ein einzelnes Zugriffstoken kann unterschiedliche Zugriffsebenen für mehrere APIs gewähren. Ein variabler Parameter namens scope steuert die Menge der Ressourcen und Vorgänge, die mit einem Zugriffstoken zulässig sind. Bei der Anfrage für das Zugriffstoken sendet Ihre App einen oder mehrere Werte im Parameter scope.

Die Google Ads API umfasst Folgendes:

https://www.googleapis.com/auth/adwords

Offlinezugriff und Lebensdauer von Tokens

Eine Google Ads API-Client-Anwendung fordert häufig Offlinezugriff an. Ihre App möchte beispielsweise Batchjobs ausführen, wenn der Nutzer nicht physisch online ist und Ihre Website besucht. Zugriffstokens haben eine Lebensdauer von 3.600 Sekunden (1 Stunde). Danach muss Ihre App ein Aktualisierungstoken gegen ein neues Zugriffstoken eintauschen.

Wenn Sie Offlinezugriff für eine Webanwendung anfordern möchten, müssen Sie den Parameter access_type auf offline festlegen. Weitere Informationen finden Sie im OAuth 2.0-Leitfaden von Google.

Für den Desktop-App-Typ ist der Offlinezugriff standardmäßig aktiviert. Sie müssen ihn nicht explizit anfordern.

Anfrageheader

Alle Anfragen an die Google Ads API müssen das OAuth 2.0-Zugriffstoken im Anfrageheader enthalten. In den folgenden Abschnitten wird beschrieben, wie Sie diese Anmeldedaten mit gRPC und REST übergeben.

gRPC-Header

Wenn Sie die gRPC API verwenden, fügen Sie jeder Anfrage das Zugriffstoken hinzu. Sie können ein Credential an ein Channel binden, um es für alle Anfragen in diesem Channel zu verwenden. Sie können auch für jeden Aufruf ein benutzerdefiniertes Anmeldedaten-Objekt senden. Weitere Informationen zum Umgang mit der Autorisierung finden Sie im gRPC-Autorisierungsleitfaden.

REST-Header

Wenn Sie die REST API verwenden, übergeben Sie das Zugriffstoken über den HTTP-Header Authorization: Bearer <ACCESS_TOKEN>. Hier sehen Sie ein Beispiel für eine HTTP-Anfrage:

# Returns the resource names of customers directly accessible by the user
# authenticating the call.
#
# Variables:
#   API_VERSION,
#   OAUTH2_ACCESS_TOKEN:
#     See https://developers.google.com/google-ads/api/rest/auth#request_headers
#     for details.
#
curl -f --request GET \
"https://googleads.googleapis.com/v${API_VERSION}/customers:listAccessibleCustomers" \
--header "Content-Type: application/json" \
--header "Authorization: Bearer ${OAUTH2_ACCESS_TOKEN}" \