گردش کار احراز هویت کاربر

این راهنما نحوه دسترسی به API گوگل ادز با استفاده از احراز هویت کاربر را توضیح می‌دهد. برای کسب اطلاعات بیشتر در مورد گزینه‌های احراز هویت موجود، به راهنمای کلی مراجعه کنید.

گردش کار احراز هویت کاربر از یک جریان OAuth 2.0 برای دریافت مجوز انسانی استفاده می‌کند و به برنامه شما اجازه می‌دهد تا حساب‌های Google Ads را از طرف کاربران مدیریت کند. پس از اینکه کاربر مجوز را تکمیل کرد، سرور احراز هویت یک توکن دسترسی OAuth 2.0 صادر می‌کند. برنامه شما از این توکن دسترسی برای برقراری تماس‌های API به حساب Google Ads کاربر استفاده می‌کند.

از آنجا که توکن‌های دسترسی OAuth 2.0 پس از یک ساعت منقضی می‌شوند، درخواست دسترسی آفلاین OAuth 2.0 را بدهید. دسترسی آفلاین یک توکن به‌روزرسانی ارائه می‌دهد که به برنامه شما اجازه می‌دهد بدون نیاز به تعامل مکرر کاربر، به‌طور خودکار توکن‌های دسترسی جدید تولید کند.

انتخاب استراتژی احراز هویت

شما می‌توانید گردش کار احراز هویت کاربر را به یکی از دو روش زیر پیاده‌سازی کنید:

  • احراز هویت تک کاربره: زمانی توصیه می‌شود که یک حساب کاربری واحد به تمام حساب‌های گوگل ادز که برنامه شما نیاز به مدیریت آنها دارد، دسترسی داشته باشد. از احراز هویت تک کاربره به عنوان جایگزینی برای گردش کار حساب سرویس استفاده کنید، زمانی که سیاست‌های سازمانی یا پیکربندی حساب‌ها مانع از استفاده شما از حساب‌های سرویس می‌شوند.
  • احراز هویت چند کاربره: زمانی توصیه می‌شود که برنامه شما حساب‌های متعلق به چندین کاربر مجزا را مدیریت می‌کند. این رویکرد مستلزم آن است که شما یک جریان OAuth 2.0 ایجاد کنید که به هر کاربر اجازه می‌دهد به صورت جداگانه احراز هویت شود.

مراحل بعدی