Questa guida spiega come accedere all'API Google Ads utilizzando l'autenticazione utente. Per saperne di più sulle opzioni di autenticazione disponibili, consulta la guida generale.
Il workflow di autenticazione utente utilizza un flusso OAuth 2.0 per ottenere l'autorizzazione umana, consentendo alla tua app di gestire gli account Google Ads per conto degli utenti. Una volta completata l'autorizzazione, il server di autorizzazione emette un token di accesso OAuth 2.0. La tua app utilizza questo token di accesso per effettuare chiamate API all'account Google Ads dell'utente.
Poiché i token di accesso OAuth 2.0 scadono dopo un'ora, richiedi l'accesso offline OAuth 2.0. L'accesso offline fornisce un token di aggiornamento che consente alla tua app di generare automaticamente nuovi token di accesso senza richiedere ripetute interazioni con l'utente.
Scegliere una strategia di autenticazione
Puoi implementare il flusso di lavoro per l'autenticazione utente in due modi:
- Autenticazione per un singolo utente: consigliata quando un singolo account utente ha accesso a tutti gli account Google Ads che la tua app deve gestire. Utilizza l'autenticazione per un singolo utente come alternativa al flusso di lavoro del service account quando le policy dell'organizzazione o le configurazioni dell'account ti impediscono di utilizzare i service account.
- Autenticazione multiutente:consigliata quando l'app gestisce account di proprietà di più utenti distinti. Questo approccio richiede la creazione di un flusso OAuth 2.0 che consenta a ogni utente di autenticarsi singolarmente.
Passaggi successivi
- Flusso di lavoro per l'autenticazione di un singolo utente
- Flusso di lavoro di autenticazione multiutente
- Requisiti di sicurezza per l'autenticazione dell'utente