مدیریت اعتبار

جدول زیر خلاصه‌ای از اعتبارنامه‌هایی است که یک برنامه باید مدیریت کند. برای اطلاعات بیشتر در مورد انواع برنامه‌ها، به مستندات Google Identity OAuth 2.0 مراجعه کنید.

گردش کار احراز هویت اعتبارنامه نوع اعتبارنامه هدف

برنامه‌های وب جاوا اسکریپت

برنامه‌های اندروید

شناسه کلاینت OAuth اعتبارنامه‌های برنامه به طور منحصر به فرد برنامه را در طول جریان OAuth شناسایی می‌کند.
توکن دسترسی و توکن به‌روزرسانی اعتبارنامه‌های کاربر نشان‌دهنده مجوز کاربر برای دسترسی برنامه به حساب گوگل ادز از طرف او است.

برنامه‌های وب سمت سرور

اپلیکیشن‌های دسکتاپ و iOS

برنامه‌های تلویزیون و دستگاه

شناسه کلاینت OAuth و رمز کلاینت اعتبارنامه‌های برنامه به طور منحصر به فرد برنامه را در طول جریان OAuth شناسایی می‌کند.
توکن دسترسی و توکن به‌روزرسانی اعتبارنامه‌های کاربر نشان‌دهنده مجوز کاربر برای دسترسی برنامه به حساب گوگل ادز از طرف او است.
حساب‌های خدماتی کلید حساب سرویس OAuth اعتبارنامه‌های برنامه برای امضای درخواست OAuth استفاده می‌شود.
توکن دسترسی حساب سرویس اعتبارنامه‌های کاربر نشان‌دهنده‌ی مجوز حساب سرویس است، زمانی که کاربر حساب گوگل ادز خود را با حساب سرویس به اشتراک می‌گذارد.

هنگام مدیریت اعتبارنامه‌ها برای یک برنامه API گوگل ادز، چندین نکته وجود دارد که باید در نظر بگیرید.

مدیریت ایمن اعتبارنامه‌های برنامه

اعتبارنامه‌های برنامه به تنظیماتی اشاره دارند که مختص برنامه شما هستند و از کاربری به کاربر دیگر متفاوت نیستند. با اعتبارنامه‌های برنامه OAuth خود با نهایت دقت رفتار کنید، زیرا به هر کسی که آنها را داشته باشد اجازه می‌دهد از هویت برنامه شما برای دسترسی به اطلاعات کاربر استفاده کند. اعتبارنامه‌های برنامه OAuth خود را در مکانی امن ذخیره کنید و از آنها محافظت کنید، درست مانند رمز عبور. در صورت امکان، از یک مدیر اسرار، مانند Google Cloud Secret Manager ، برای ذخیره اعتبارنامه‌های برنامه استفاده کنید. هرگز نباید اعتبارنامه‌های کلاینت را در مخازن کد در دسترس عموم قرار دهید. اکیداً توصیه می‌کنیم از قرار دادن آنها در هر مخزن کدی خودداری کنید.

مدیریت ایمن اعتبارنامه‌های کاربر

اعتبارنامه‌های کاربر به توکن‌های OAuth اشاره دارند که نشان‌دهنده‌ی مجوز کاربر هستند. این توکن‌ها توسط کاربرانی که به شما اجازه می‌دهند از طرف آنها عمل کنید و به داده‌ها دسترسی داشته باشید، به شما سپرده شده‌اند - چه مستقیماً با تأیید اعتبار برنامه شما، چه غیرمستقیم با اشتراک‌گذاری حساب Google Ads خود با حساب سرویس شما. هرگز توکن‌ها را به صورت متن ساده ارسال نکنید و همیشه توکن‌های رمزگذاری شده را در حالت استراحت ذخیره کنید تا در صورت نقض داده‌ها، یک لایه محافظتی اضافی ایجاد کنید. وقتی دیگر نیازی به دسترسی به حساب کاربری ندارید، توکن‌ها یا مجوزهای حساب سرویس را لغو کنید. پس از لغو توکن‌ها، آنها را برای همیشه از برنامه یا سیستم خود حذف کنید.

مدیریت ابطال و انقضای توکن تازه‌سازی

اگر از جریان احراز هویت کاربر استفاده می‌کنید، به خاطر داشته باشید که توکن‌های به‌روزرسانی می‌توانند در هر زمانی نامعتبر شوند. به عنوان مثال، اگر از جریان احراز هویت چند کاربره استفاده می‌کنید، کاربر می‌تواند دسترسی به برنامه شما را لغو کند. اگرچه برنامه‌ای که از جریان احراز هویت تک کاربره استفاده می‌کند، کمتر احتمال دارد که از این طریق تحت تأثیر قرار گیرد، اما یک فرآیند دستی یا خودکار که برای محافظت از کاربران طراحی شده است، همچنان می‌تواند توکن به‌روزرسانی را پاک کند، یا توکن به‌روزرسانی می‌تواند منقضی شود. اگر برنامه شما برای ارائه تجربه خوب به کاربران، نیاز به اعلان لغو توکن دارد، باید آن را با سرویس حفاظت از حساب‌های کاربری متقابل ادغام کنید.

استفاده مجدد از اعتبارنامه‌های کاربر در درخواست‌های API شما

توکن‌های دسترسی OAuth کوتاه‌مدت هستند و پس از یک ساعت منقضی می‌شوند. اگر از یک کتابخانه کلاینت Google Ads API استفاده می‌کنید، کتابخانه، انقضای توکن دسترسی را مدیریت کرده و به شیوه‌ای thread-safe به‌روزرسانی می‌کند. یک شیء کلاینت Google Ads API با اعتبارنامه‌های OAuth مناسب بسازید و در طول عمر آن دوباره از آن استفاده کنید.

اگر استراتژی مدیریت و به‌روزرسانی توکن دسترسی خود را ایجاد می‌کنید، انقضای توکن دسترسی را پیگیری کنید و توکن‌ها را تا زمانی که معتبر هستند، دوباره استفاده کنید. هنگامی که درخواست به‌روزرسانی توکن را می‌دهید، سرور تأیید، یک توکن دسترسی جدید به همراه طول عمر باقی‌مانده بر حسب ثانیه ( expires_in ) را برمی‌گرداند. اگر کمتر از ۵ دقیقه تا انقضای توکن دسترسی باقی مانده است، توصیه می‌کنیم آن را به‌طور فعال به‌روزرسانی کنید.