Alur kerja akun layanan

Panduan ini membahas cara mengakses Google Ads API dengan akun layanan.

Akun layanan adalah akun milik aplikasi Anda, bukan milik pengguna akhir perorangan. Akun layanan menggunakan alur OAuth 2.0 yang tidak memerlukan otorisasi manusia, tetapi menggunakan file kunci yang hanya dapat diakses oleh aplikasi Anda.

Penggunaan akun layanan memberikan dua manfaat utama:

  • Otorisasi untuk akses Google Ads API ke akun Google Ads dilakukan sebagai langkah konfigurasi, dengan memanfaatkan fitur otorisasi dan pengelolaan akun yang ditawarkan oleh UI Google Ads. Hal ini menghemat upaya developer karena tidak perlu membangun alur OAuth 2.0 dan menangani komplikasi yang melibatkan interaksi pengguna, penyimpanan kredensial pengguna, dan pengelolaan token.

  • Otorisasi untuk akses ke akun Google Ads tidak terikat pada kredensial pengguna perorangan, yang mungkin berguna jika otorisasi tersebut diharapkan berlanjut meskipun karyawan yang awalnya mengotorisasi akses tersebut keluar dari tim atau perusahaan.

Penyiapan akses akun

  1. Mulai dengan membuat akun layanan dan kredensial.

    Download kunci akun layanan dalam format JSON dan catat ID serta email akun layanan.

  2. Login ke akun Google Ads Anda sebagai administrator. Buka Admin > Akses dan keamanan.

  3. Klik tombol + di tab Pengguna.

  4. Ketik email akun layanan ke dalam kotak input Email. Pilih tingkat akses akun yang sesuai (perhatikan bahwa akun layanan tidak mendukung tingkat akses Khusus email) dan klik tombol Tambahkan akun.

  5. Akun layanan diberi akses.

  6. Opsional: Secara default, Anda tidak dapat memberikan akses administrator ke akun layanan. Ikuti prinsip hak istimewa terendah dan berikan akses administrator hanya jika panggilan API Anda memerlukannya. Anda dapat mengupgrade akses sebagai berikut:

    • Klik panah drop-down di samping tingkat akses akun layanan di kolom Tingkat akses.
    • Pilih Admin dari daftar drop-down.

Konfigurasi library klien

Pilih tab yang sesuai dengan bahasa pemrograman Anda untuk mengetahui petunjuk tentang cara mengonfigurasi library klien. Jika akun layanan Anda mengakses akun klien melalui akun pengelola Google Ads (MCC), tetapkan juga login-customer-id (atau loginCustomerId) ke ID pelanggan 10 digit akun pengelola tersebut tanpa tanda hubung (lihat Login ID pelanggan).

Java

Tetapkan jalur JSON kunci pribadi dalam konfigurasi Anda. Jika Anda menggunakan file ads.properties, tambahkan kode berikut:

api.googleads.serviceAccountSecretsPath=JSON_KEY_FILE_PATH

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

.NET

Tetapkan OAuth2Mode dan OAuth2SecretsJsonPath pada instance GoogleAdsConfig dan gunakan untuk menginisialisasi objek GoogleAdsClient.

GoogleAdsConfig config = new GoogleAdsConfig()
{
    OAuth2Mode = OAuth2Flow.SERVICE_ACCOUNT,
    OAuth2SecretsJsonPath = "JSON_KEY_FILE_PATH",
    // ...
};
GoogleAdsClient client = new GoogleAdsClient(config);

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

Python

Tetapkan jalur JSON kunci pribadi dalam konfigurasi Anda. Jika Anda menggunakan file google-ads.yaml, string YAML, atau dict, tambahkan kode berikut:

json_key_file_path: JSON_KEY_FILE_PATH

Jika Anda menggunakan variabel lingkungan, tambahkan kode berikut ke konfigurasi atau lingkungan Bash Anda:

export GOOGLE_ADS_JSON_KEY_FILE_PATH=JSON_KEY_FILE_PATH

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

PHP

Konfigurasi kunci berikut di file google_ads_php.ini Anda.

[OAUTH2]
; For service account flow.
jsonKeyFilePath = "JSON_KEY_FILE_PATH"
scopes = "https://www.googleapis.com/auth/adwords"

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

Ruby

Konfigurasi kunci berikut di google_ads_config.rb Anda.

c.keyfile = 'JSON_KEY_FILE_PATH'

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

Perl

Tetapkan jalur JSON kunci pribadi dalam konfigurasi Anda. Jika Anda menggunakan file googleads.properties, tambahkan kode berikut:

jsonKeyFilePath=JSON_KEY_FILE_PATH

Jika Anda menggunakan variabel lingkungan, tambahkan kode berikut ke konfigurasi atau lingkungan Bash Anda:

export GOOGLE_ADS_JSON_KEY_FILE_PATH=JSON_KEY_FILE_PATH

Lihat panduan konfigurasi untuk mengetahui detail tambahan.

curl

Mulai dengan menetapkan akun layanan sebagai kredensial aktif di gcloud CLI.

gcloud auth login --cred-file=JSON_KEY_FILE_PATH

Selanjutnya, ambil token akses OAuth 2.0 untuk Google Ads API.

gcloud auth \
  print-access-token \
  --scopes='https://www.googleapis.com/auth/adwords'

Sekarang Anda dapat menggunakan token akses dalam panggilan API. Contoh berikut menunjukkan cara menjalankan laporan kampanye menggunakan metode GoogleAdsService.SearchStream untuk mengambil kampanye di akun Anda. Panduan ini tidak membahas detail pelaporan.

curl -i -X POST \
  https://googleads.googleapis.com/v25/customers/CUSTOMER_ID/googleAds:searchStream \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "login-customer-id: LOGIN_CUSTOMER_ID" \
  --data-binary "@query.json"

Isi query.json adalah sebagai berikut:

{
  "query": "SELECT campaign.id, campaign.name, campaign.network_settings.target_content_network FROM campaign ORDER BY campaign.id"
}