ユーザー認証のワークフロー

このガイドでは、ユーザー認証を使用して Google Ads API にアクセスする方法について説明します。利用可能な認証オプションの詳細については、概要ガイドをご覧ください。

ユーザー認証ワークフローでは、OAuth 2.0 フローを使用してユーザーの承認を取得し、アプリがユーザーに代わって Google 広告アカウントを管理できるようにします。ユーザーが認可を完了すると、認可サーバーは OAuth 2.0 アクセス トークンを発行します。アプリはこのアクセス トークンを使用して、ユーザーの Google 広告アカウントに API 呼び出しを行います。

OAuth 2.0 アクセス トークンは 1 時間後に期限切れになるため、OAuth 2.0 オフライン アクセスをリクエストします。オフライン アクセスでは、アプリがユーザー インタラクションを繰り返すことなく新しいアクセス トークンを自動的に生成できる更新トークンが提供されます。

認証戦略を選択する

ユーザー認証ワークフローは、次のいずれかの方法で実装できます。

  • 単一ユーザー認証: アプリの管理に必要なすべての Google 広告アカウントに単一のユーザー アカウントでアクセスできる場合に推奨されます。組織のポリシーまたはアカウント構成によりサービス アカウントを使用できない場合は、サービス アカウントのワークフローの代わりにシングル ユーザー認証を使用します。
  • マルチユーザー認証: 複数の異なるユーザーが所有するアカウントをアプリで管理する場合におすすめします。このアプローチでは、各ユーザーが個別に認証できる OAuth 2.0 フローを構築する必要があります。

次のステップ