Flujo de trabajo de autenticación del usuario

En esta guía, se explica cómo acceder a la API de Google Ads con la autenticación del usuario. Consulta la guía de descripción general para obtener más información sobre las opciones de autenticación disponibles.

El flujo de trabajo de autenticación de usuarios usa un flujo de OAuth 2.0 para obtener la autorización humana, lo que permite que tu app administre cuentas de Google Ads en nombre de los usuarios. Después de que el usuario completa la autorización, el servidor de autorización emite un token de acceso de OAuth 2.0. Tu app usa este token de acceso para realizar llamadas a la API de la cuenta de Google Ads del usuario.

Como los tokens de acceso de OAuth 2.0 vencen después de una hora, solicita acceso sin conexión de OAuth 2.0. El acceso sin conexión proporciona un token de actualización que permite que tu app genere automáticamente nuevos tokens de acceso sin requerir la interacción repetida del usuario.

Elige una estrategia de autenticación

Puedes implementar el flujo de trabajo de autenticación de usuarios de dos maneras:

  • Autenticación de un solo usuario: Se recomienda cuando una sola cuenta de usuario tiene acceso a todas las cuentas de Google Ads que tu aplicación necesita administrar. Usa la autenticación de un solo usuario como alternativa al flujo de trabajo de la cuenta de servicio cuando las políticas de la organización o las configuraciones de la cuenta te impidan usar cuentas de servicio.
  • Autenticación multiusuario: Se recomienda cuando tu app administra cuentas que pertenecen a varios usuarios distintos. Este enfoque requiere que compiles un flujo de OAuth 2.0 que permita que cada usuario se autentique de forma individual.

Próximos pasos