Quy trình xác thực người dùng

Hướng dẫn này giải thích cách truy cập vào Google Ads API bằng cách xác thực người dùng. Hãy xem hướng dẫn tổng quan để tìm hiểu thêm về các lựa chọn xác thực hiện có.

Quy trình xác thực người dùng sử dụng quy trình OAuth 2.0 để lấy uỷ quyền của người dùng, cho phép ứng dụng của bạn quản lý tài khoản Google Ads thay cho người dùng. Sau khi người dùng hoàn tất quá trình uỷ quyền, máy chủ uỷ quyền sẽ cấp mã truy cập OAuth 2.0. Ứng dụng của bạn dùng mã truy cập này để thực hiện các lệnh gọi API đến tài khoản Google Ads của người dùng.

Vì mã truy cập OAuth 2.0 sẽ hết hạn sau một giờ, hãy yêu cầu quyền truy cập ngoại tuyến OAuth 2.0. Quyền truy cập ngoại tuyến cung cấp một mã làm mới cho phép ứng dụng của bạn tự động tạo mã truy cập mới mà không yêu cầu người dùng tương tác nhiều lần.

Chọn một chiến lược xác thực

Bạn có thể triển khai quy trình xác thực người dùng theo một trong hai cách:

  • Xác thực một người dùng: Nên dùng khi một tài khoản người dùng duy nhất có quyền truy cập vào tất cả tài khoản Google Ads mà ứng dụng của bạn cần quản lý. Sử dụng quy trình xác thực một người dùng thay cho quy trình tài khoản dịch vụ khi các chính sách của tổ chức hoặc cấu hình tài khoản ngăn bạn sử dụng tài khoản dịch vụ.
  • Xác thực nhiều người dùng: Nên dùng khi ứng dụng của bạn quản lý các tài khoản thuộc sở hữu của nhiều người dùng riêng biệt. Phương pháp này yêu cầu bạn tạo một quy trình OAuth 2.0 cho phép từng người dùng xác thực riêng lẻ.

Các bước tiếp theo