使用者驗證工作流程

本指南說明如何透過使用者驗證存取 Google Ads API。如要進一步瞭解可用的驗證選項,請參閱總覽指南。

使用者驗證工作流程會使用 OAuth 2.0 流程取得使用者授權,允許應用程式代表使用者管理 Google Ads 帳戶。使用者完成授權後,授權伺服器會發出 OAuth 2.0 存取權杖。應用程式會使用這個存取權杖,對使用者的 Google Ads 帳戶發出 API 呼叫。

由於 OAuth 2.0 存取權杖會在 1 小時後過期,請要求 OAuth 2.0 離線存取權。離線存取權會提供更新權杖,讓應用程式自動產生新的存取權杖,不必重複與使用者互動。

選擇驗證策略

您可以透過下列任一方式實作使用者驗證工作流程:

  • 單一使用者驗證:建議使用單一使用者帳戶存取應用程式需要管理的所有 Google Ads 帳戶。如果機構政策或帳戶設定禁止使用服務帳戶,請改用單一使用者驗證,取代服務帳戶工作流程。
  • 多使用者驗證:如果應用程式管理多位不同使用者的帳戶,建議採用這項驗證方式。如要採用這種做法,您必須建立 OAuth 2.0 流程,讓每位使用者個別驗證。

後續步驟