جدول زیر خلاصهای از اعتبارنامههایی است که یک برنامه باید مدیریت کند. برای اطلاعات بیشتر در مورد انواع برنامهها، به مستندات Google Identity OAuth 2.0 مراجعه کنید.
| گردش کار احراز هویت | اعتبارنامه | نوع اعتبارنامه | هدف |
|---|---|---|---|
برنامههای وب جاوا اسکریپت برنامههای اندروید | شناسه کلاینت OAuth | اعتبارنامههای برنامه | به طور منحصر به فرد برنامه را در طول جریان OAuth شناسایی میکند. |
| توکن دسترسی و توکن بهروزرسانی | اعتبارنامههای کاربر | نشاندهنده مجوز کاربر برای دسترسی برنامه به حساب گوگل ادز از طرف او است. | |
برنامههای وب سمت سرور اپلیکیشنهای دسکتاپ و iOS برنامههای تلویزیون و دستگاه | شناسه کلاینت OAuth و رمز کلاینت | اعتبارنامههای برنامه | به طور منحصر به فرد برنامه را در طول جریان OAuth شناسایی میکند. |
| توکن دسترسی و توکن بهروزرسانی | اعتبارنامههای کاربر | نشاندهنده مجوز کاربر برای دسترسی برنامه به حساب گوگل ادز از طرف او است. | |
| حسابهای خدماتی | کلید حساب سرویس OAuth | اعتبارنامههای برنامه | برای امضای درخواست OAuth استفاده میشود. |
| توکن دسترسی حساب سرویس | اعتبارنامههای کاربر | نشاندهندهی مجوز حساب سرویس است، زمانی که کاربر حساب گوگل ادز خود را با حساب سرویس به اشتراک میگذارد. |
هنگام مدیریت اعتبارنامهها برای یک برنامه API گوگل ادز، چندین نکته وجود دارد که باید در نظر بگیرید.
مدیریت ایمن اعتبارنامههای برنامه
اعتبارنامههای برنامه به تنظیماتی اشاره دارند که مختص برنامه شما هستند و از کاربری به کاربر دیگر متفاوت نیستند. با اعتبارنامههای برنامه OAuth خود با نهایت دقت رفتار کنید، زیرا به هر کسی که آنها را داشته باشد اجازه میدهد از هویت برنامه شما برای دسترسی به اطلاعات کاربر استفاده کند. اعتبارنامههای برنامه OAuth خود را در مکانی امن ذخیره کنید و از آنها محافظت کنید، درست مانند رمز عبور. در صورت امکان، از یک مدیر اسرار، مانند Google Cloud Secret Manager ، برای ذخیره اعتبارنامههای برنامه استفاده کنید. هرگز نباید اعتبارنامههای کلاینت را در مخازن کد در دسترس عموم قرار دهید. اکیداً توصیه میکنیم از قرار دادن آنها در هر مخزن کدی خودداری کنید.
مدیریت ایمن اعتبارنامههای کاربر
اعتبارنامههای کاربر به توکنهای OAuth اشاره دارند که نشاندهندهی مجوز کاربر هستند. این توکنها توسط کاربرانی که به شما اجازه میدهند از طرف آنها عمل کنید و به دادهها دسترسی داشته باشید، به شما سپرده شدهاند - چه مستقیماً با تأیید اعتبار برنامه شما، چه غیرمستقیم با اشتراکگذاری حساب Google Ads خود با حساب سرویس شما. هرگز توکنها را به صورت متن ساده ارسال نکنید و همیشه توکنهای رمزگذاری شده را در حالت استراحت ذخیره کنید تا در صورت نقض دادهها، یک لایه محافظتی اضافی ایجاد کنید. وقتی دیگر نیازی به دسترسی به حساب کاربری ندارید، توکنها یا مجوزهای حساب سرویس را لغو کنید. پس از لغو توکنها، آنها را برای همیشه از برنامه یا سیستم خود حذف کنید.
مدیریت ابطال و انقضای توکن تازهسازی
اگر از جریان احراز هویت کاربر استفاده میکنید، به خاطر داشته باشید که توکنهای بهروزرسانی میتوانند در هر زمانی نامعتبر شوند. به عنوان مثال، اگر از جریان احراز هویت چند کاربره استفاده میکنید، کاربر میتواند دسترسی به برنامه شما را لغو کند. اگرچه برنامهای که از جریان احراز هویت تک کاربره استفاده میکند، کمتر احتمال دارد که از این طریق تحت تأثیر قرار گیرد، اما یک فرآیند دستی یا خودکار که برای محافظت از کاربران طراحی شده است، همچنان میتواند توکن بهروزرسانی را پاک کند، یا توکن بهروزرسانی میتواند منقضی شود. اگر برنامه شما برای ارائه تجربه خوب به کاربران، نیاز به اعلان لغو توکن دارد، باید آن را با سرویس حفاظت از حسابهای کاربری متقابل ادغام کنید.
استفاده مجدد از اعتبارنامههای کاربر در درخواستهای API شما
توکنهای دسترسی OAuth کوتاهمدت هستند و پس از یک ساعت منقضی میشوند. اگر از یک کتابخانه کلاینت Google Ads API استفاده میکنید، کتابخانه، انقضای توکن دسترسی را مدیریت کرده و به شیوهای thread-safe بهروزرسانی میکند. یک شیء کلاینت Google Ads API با اعتبارنامههای OAuth مناسب بسازید و در طول عمر آن دوباره از آن استفاده کنید.
اگر استراتژی مدیریت و بهروزرسانی توکن دسترسی خود را ایجاد میکنید، انقضای توکن دسترسی را پیگیری کنید و توکنها را تا زمانی که معتبر هستند، دوباره استفاده کنید. هنگامی که درخواست بهروزرسانی توکن را میدهید، سرور تأیید، یک توکن دسترسی جدید به همراه طول عمر باقیمانده بر حسب ثانیه ( expires_in ) را برمیگرداند. اگر کمتر از ۵ دقیقه تا انقضای توکن دسترسی باقی مانده است، توصیه میکنیم آن را بهطور فعال بهروزرسانی کنید.