Ce guide explique comment accéder à l'API Google Ads à l'aide de l'authentification utilisateur. Pour en savoir plus sur les options d'authentification disponibles, consultez le guide de présentation.
Le workflow par authentification de l'utilisateur utilise un flux OAuth 2.0 pour obtenir une autorisation humaine, ce qui permet à votre application de gérer les comptes Google Ads au nom des utilisateurs. Une fois l'autorisation accordée par l'utilisateur, le serveur d'autorisation émet un jeton d'accès OAuth 2.0. Votre application utilise ce jeton d'accès pour effectuer des appels d'API au compte Google Ads de l'utilisateur.
Étant donné que les jetons d'accès OAuth 2.0 expirent au bout d'une heure, demandez un accès hors connexion OAuth 2.0. L'accès hors connexion fournit un jeton d'actualisation qui permet à votre application de générer automatiquement de nouveaux jetons d'accès sans nécessiter d'interaction répétée de l'utilisateur.
Choisir une stratégie d'authentification
Vous pouvez implémenter le workflow d'authentification des utilisateurs de deux manières :
- Authentification à un seul utilisateur : recommandée lorsqu'un seul compte utilisateur a accès à tous les comptes Google Ads que votre application doit gérer. Utilisez l'authentification à un seul utilisateur comme alternative au workflow de compte de service lorsque les règles d'administration ou les configurations de compte vous empêchent d'utiliser des comptes de service.
- Authentification multi-utilisateur : recommandée lorsque votre application gère des comptes appartenant à plusieurs utilisateurs distincts. Cette approche nécessite de créer un flux OAuth 2.0 qui permet à chaque utilisateur de s'authentifier individuellement.
Étapes suivantes
- Workflow d'authentification pour un seul utilisateur
- Workflow d'authentification multi-utilisateur
- Exigences de sécurité pour l'authentification des utilisateurs