OAuth 2.0 を使用して Google Ads API にアクセスする

他の Google API と同様に、Google Ads API は認証と認可に OAuth 2.0 プロトコルを使用します。OAuth 2.0 を使用すると、Google 広告 API クライアント アプリは、ユーザーのログイン情報を処理または保存することなく、ユーザーの Google 広告アカウントにアクセスできます。

一般的に、Google がサポートするすべての OAuth 2.0 認証シナリオは、Google Ads API でも機能します。ただし、このガイドでは、Google Ads API デベロッパーにとって最も一般的なシナリオに焦点を当てています。

シナリオ おすすめの方法
アプリですでに 1 つ以上の Google API を使用しています。アプリの OAuth 2.0 ワークフローのサポートはすでに構築済みで、既存のアプリに Google Ads API の機能を追加するだけです。
  1. 承認済みユーザーまたはサービス アカウントが、API 呼び出しを行う Google 広告アカウントにアクセスできることを確認します。詳細については、Google 広告のアクセスモデルをご覧ください。
  2. アプリで使用している他の Google API で使用しているアプローチに応じて、マルチユーザー認証ワークフローまたはサービス アカウント ワークフローをご覧ください。
すでにアクセス権を持っている Google 広告アカウントを管理するアプリを構築しています。今後、新しい Google 広告アカウントを管理する必要がある場合は、Google 広告クライアント センター(MCC)アカウントにリンクすることで、それらのアカウントにアクセスできるようになります。

または

それらのアカウントを管理するよう、他のユーザーから招待されます。

サービス アカウントのワークフローを使用します。

組織のポリシーまたはアカウント設定によりサービス アカウントを使用できない場合は、代わりにシングル ユーザー認証ワークフローを使用します。

他のユーザーに代わって Google 広告アカウントを管理するアプリを構築しています。ログインしたユーザーが Google 広告アカウントに接続し、アプリがユーザーに代わってアカウントを管理することを承認できるユーザー画面をアプリに作成します。 マルチユーザー認証を使用します。

Google アカウントに接続されているサードパーティ製アプリのアクセス権を確認して取り消すには、Google アカウントの権限ページにアクセスしてください。