Рабочий процесс аутентификации пользователя

В этом руководстве объясняется, как получить доступ к API Google Ads с помощью аутентификации пользователя. Более подробную информацию о доступных вариантах аутентификации см. в обзорном руководстве .

Процесс аутентификации пользователя использует протокол OAuth 2.0 для получения разрешения от пользователя, что позволяет вашему приложению управлять аккаунтами Google Ads от имени пользователей. После завершения авторизации сервер авторизации выдает токен доступа OAuth 2.0. Ваше приложение использует этот токен доступа для выполнения вызовов API к аккаунту Google Ads пользователя.

Поскольку токены доступа OAuth 2.0 истекают через час, запросите автономный доступ OAuth 2.0 . Автономный доступ предоставляет токен обновления, который позволяет вашему приложению автоматически генерировать новые токены доступа без необходимости повторного взаимодействия с пользователем.

Выберите стратегию аутентификации

Реализовать процесс аутентификации пользователей можно двумя способами:

  • Аутентификация одного пользователя: рекомендуется, если одна учетная запись пользователя имеет доступ ко всем учетным записям Google Ads, которыми должно управлять ваше приложение. Используйте аутентификацию одного пользователя в качестве альтернативы рабочему процессу с использованием служебных учетных записей , если организационные политики или конфигурации учетных записей не позволяют использовать служебные учетные записи.
  • Многопользовательская аутентификация: рекомендуется, если ваше приложение управляет учетными записями, принадлежащими нескольким разным пользователям. Этот подход требует создания потока OAuth 2.0, позволяющего каждому пользователю проходить аутентификацию индивидуально.

Следующие шаги