รายละเอียดภายในของ OAuth 2.0 สำหรับ Google Ads API

ส่วนนี้มีไว้สำหรับผู้ใช้ขั้นสูงที่คุ้นเคยกับ ข้อกำหนด OAuth 2.0 และรู้วิธีใช้ OAuth 2.0 กับ Google API อยู่แล้ว

ขอบเขต

โทเค็นเพื่อการเข้าถึงรายการเดียวสามารถให้สิทธิ์เข้าถึง API หลายรายการได้ในระดับต่างๆ พารามิเตอร์ตัวแปรที่เรียกว่า scope จะควบคุมชุดทรัพยากรและการดำเนินการที่โทเค็นเพื่อการเข้าถึงอนุญาต ระหว่างคำขอโทเค็นเพื่อการเข้าถึง แอปของคุณจะส่งค่าอย่างน้อย 1 ค่าในพารามิเตอร์ scope

ขอบเขตสำหรับ Google Ads API มีดังนี้

https://www.googleapis.com/auth/adwords

การเข้าถึงแบบออฟไลน์

แอปไคลเอ็นต์ Google Ads API มักจะขอสิทธิ์เข้าถึงแบบออฟไลน์ เช่น แอปของคุณอาจต้องการเรียกใช้การทำงานเป็นชุดเมื่อผู้ใช้ไม่ได้ออนไลน์เพื่อเรียกดูเว็บไซต์ของคุณ

หากต้องการขอสิทธิ์เข้าถึงแบบออฟไลน์สำหรับเว็บแอปประเภทหนึ่ง ให้ตรวจสอบว่าได้ตั้งค่าพารามิเตอร์ access_type เป็น offline ดูข้อมูลเพิ่มเติมได้ใน คู่มือ OAuth2 ของ Google

สำหรับแอปประเภทเดสก์ท็อป ระบบจะเปิดใช้การเข้าถึงแบบออฟไลน์โดยค่าเริ่มต้น คุณจึงไม่ต้องขอสิทธิ์ดังกล่าวอย่างชัดแจ้ง

ส่วนหัวของคำขอ

ส่วนหัว gRPC

เมื่อใช้ gRPC API ให้ใส่โทเค็นเพื่อการเข้าถึงในคำขอแต่ละรายการ คุณสามารถผูก Credential กับ Channel เพื่อใช้ในคำขอทั้งหมดในแชแนลนั้น นอกจากนี้ คุณยังส่งข้อมูลเข้าสู่ระบบที่ปรับแต่งเองสำหรับการเรียกแต่ละครั้งได้ด้วย คู่มือการให้สิทธิ์ gRPC มีรายละเอียดเพิ่มเติมเกี่ยวกับการจัดการ การให้สิทธิ์

ส่วนหัว REST

เมื่อใช้ REST API ให้ส่งโทเค็นเพื่อการเข้าถึงผ่านส่วนหัว HTTP Authorization ตัวอย่างคำขอ HTTP มีดังนี้

# Returns the resource names of customers directly accessible by the user
# authenticating the call.
#
# Variables:
#   API_VERSION,
#   DEVELOPER_TOKEN,
#   OAUTH2_ACCESS_TOKEN:
#     See https://developers.google.com/google-ads/api/rest/auth#request_headers
#     for details.
#
curl -f --request GET \
"https://googleads.googleapis.com/v${API_VERSION}/customers:listAccessibleCustomers" \
--header "Content-Type: application/json" \
--header "developer-token: ${DEVELOPER_TOKEN}" \
--header "Authorization: Bearer ${OAUTH2_ACCESS_TOKEN}" \