Workflow zur Nutzerauthentifizierung

In diesem Leitfaden wird beschrieben, wie Sie mit der Nutzerauthentifizierung auf die Google Ads API zugreifen. Weitere Informationen zu den verfügbaren Authentifizierungsoptionen finden Sie in der Übersicht.

Beim Nutzerauthentifizierungs-Workflow wird ein OAuth 2.0-Vorgang verwendet, um die Autorisierung durch den Nutzer zu erhalten. So kann Ihre App Google Ads-Konten im Namen von Nutzern verwalten. Nachdem der Nutzer die Autorisierung abgeschlossen hat, gibt der Autorisierungsserver ein OAuth 2.0-Zugriffstoken aus. Ihre App verwendet dieses Zugriffstoken, um API-Aufrufe für das Google Ads-Konto des Nutzers auszuführen.

Da OAuth 2.0-Zugriffstokens nach einer Stunde ablaufen, sollten Sie OAuth 2.0-Offlinezugriff anfordern. Der Offlinezugriff bietet ein Aktualisierungstoken, mit dem Ihre App automatisch neue Zugriffstokens generieren kann, ohne dass wiederholte Nutzerinteraktionen erforderlich sind.

Authentifizierungsstrategie auswählen

Sie haben zwei Möglichkeiten, den Workflow zur Nutzerauthentifizierung zu implementieren:

  • Einzelnutzerauthentifizierung:Empfohlen, wenn ein einzelnes Nutzerkonto Zugriff auf alle Google Ads-Konten hat, die von Ihrer App verwaltet werden müssen. Verwenden Sie die Ein-Nutzer-Authentifizierung als Alternative zum Dienstkonto-Workflow, wenn Organisationsrichtlinien oder Kontokonfigurationen die Verwendung von Dienstkonten verhindern.
  • Authentifizierung mehrerer Nutzer:Empfohlen, wenn Ihre App Konten verwaltet, die mehreren verschiedenen Nutzern gehören. Bei diesem Ansatz müssen Sie einen OAuth 2.0-Ablauf erstellen, mit dem sich jeder Nutzer einzeln authentifizieren kann.

Nächste Schritte