Alle Google Ad Manager API-Aufrufe müssen über OAuth2 autorisiert werden. Das ist ein offener Standard, mit dem Nutzer Drittanbieteranwendungen Berechtigungen erteilen können, sodass die Anwendung in ihrem Namen mit Webservices interagieren kann. Mit OAuth2 kann Ihre Ad Manager API-Clientanwendung auf das Ad Manager-Konto eines Nutzers zugreifen, ohne dass der Nutzername oder das Passwort des Nutzers verarbeitet oder gespeichert werden muss.
OAuth2-Anmeldedaten generieren
Führen Sie die folgenden Schritte aus, um die OAuth2-Anmeldedaten zu generieren.
1. Authentifizierungstyp ermitteln
In der folgenden Tabelle sehen Sie, welcher Authentifizierungstyp für Ihre Ad Manager API-Anwendung am besten geeignet ist:
| OAuth2-Authentifizierungstyp auswählen | |
|---|---|
| Dienstkonto |
Wählen Sie diese Option aus, wenn Sie nur Zugriff auf Ihre eigenen Ad Manager-Daten benötigen. Weitere Informationen |
| Webanwendung |
Wählen Sie diese Option aus, wenn Sie sich als beliebiger Nutzer authentifizieren möchten, der Ihrer Anwendung die Berechtigung zum Zugriff auf seine Ad Manager-Daten erteilt. Weitere Informationen |
2. OAuth2-Anmeldedaten erstellen
Nachdem Sie den Authentifizierungstyp festgelegt haben, klicken Sie unten auf den entsprechenden Tab und folgen Sie der Anleitung, um die OAuth2-Anmeldedaten zu generieren:
- Öffnen Sie die Seite „Anmeldedaten“ der Google API Console.
- Wählen Sie im Drop-down-Menü für das Projekt die Option Neues Projekt erstellen aus, geben Sie einen Namen für das Projekt ein und bearbeiten Sie optional die angegebene Projekt-ID. Klicken Sie auf Erstellen.
- Wählen Sie auf der Seite „Anmeldedaten“ die Option Anmeldedaten erstellen und dann Dienstkontoschlüssel aus.
- Wählen Sie Neues Dienstkonto und dann JSON aus.
- Klicken Sie auf Erstellen, um eine Datei mit einem privaten Schlüssel herunterzuladen.
- Öffnen Sie die Seite „Anmeldedaten“ der Google API Console.
- Wählen Sie im Drop-down-Menü für Projekte die Option Neues Projekt erstellen aus, geben Sie einen Namen für das Projekt ein (und bearbeiten Sie optional die angegebene Projekt-ID) und klicken Sie auf Erstellen.
- Wählen Sie auf der Seite „Anmeldedaten“ Anmeldedaten erstellen und dann OAuth-Client-ID aus.
- Möglicherweise werden Sie aufgefordert, auf der Seite „Zustimmungsbildschirm“ einen Produktnamen festzulegen. Klicken Sie in diesem Fall auf Zustimmungsbildschirm konfigurieren, geben Sie die erforderlichen Informationen an und klicken Sie auf Speichern, um zur Seite „Anmeldedaten“ zurückzukehren.
- Wählen Sie Webanwendung als Anwendungstyp aus. Folgen Sie der Anleitung, um JavaScript-Quellen, Weiterleitungs-URIs oder beides einzugeben.
- Klicken Sie auf Erstellen.
- Kopieren Sie auf der angezeigten Seite die Client-ID und den Clientschlüssel in die Zwischenablage, da Sie sie beim Konfigurieren Ihrer Clientbibliothek benötigen.

3. Ad Manager-Netzwerk konfigurieren
Wenn Sie ein Drittanbieter-Entwickler sind, muss Ihr Kunde diesen Schritt möglicherweise für Sie ausführen.
- Rufen Sie Ihr Ad Manager-Netzwerk auf.
- Klicken Sie auf den Tab Verwaltung.
- Prüfen Sie, ob API-Zugriff aktiviert ist.
- Klicken Sie auf die Schaltfläche Dienstkontonutzer hinzufügen.
- Füllen Sie das Formular mit der E-Mail-Adresse des Dienstkontos aus. Dem Dienstkontonutzer müssen Berechtigungen für den Zugriff auf die Einheiten erteilt werden, als ob er über die Benutzeroberfläche auf die Einheiten zugreifen würde.
- Klicken Sie auf die Schaltfläche Speichern. Es sollte eine Meldung angezeigt werden, die bestätigt, dass Ihr Dienstkonto hinzugefügt wurde.
- Wenn Sie vorhandene Dienstkontonutzer aufrufen möchten, klicken Sie auf den Tab „Nutzer“ und dann auf den Filter Dienstkonto.
- Rufen Sie Ihr Ad Manager-Netzwerk auf.
- Klicken Sie auf den Tab Verwaltung.
- Prüfen Sie, ob API-Zugriff aktiviert ist.
4. Clientbibliothek konfigurieren und verwenden
Folgen Sie der entsprechenden Anleitung unten, um die Anmeldedaten in Ihrer Clientbibliothek zu verwenden:
Java
.NET
Python
PHP
Ruby
Wenn Sie keine unserer Clientbibliotheken verwenden möchten, müssen Sie den OAuth2-Ablauf für Dienstkonten oder Webanwendungen selbst implementieren.
Hinter den Kulissen
Unsere Clientbibliotheken kümmern sich automatisch um die unten beschriebenen Details. Lesen Sie also nur weiter, wenn Sie wissen möchten, was hinter den Kulissen passiert. Dieser Abschnitt ist für fortgeschrittene Nutzer gedacht, die bereits mit der OAuth2-Spezifikation vertraut sind und wissen, wie OAuth2 mit Google APIs verwendet wird.
HTTP-Anfrageheader
Der HTTP-Header in jeder Anfrage an die Ad Manager API muss ein Zugriffstoken in diesem Format enthalten:
Authorization: Bearer ACCESS_TOKEN
Beispiel:
POST … HTTP/1.1 Host: … Authorization: Bearer 1/fFAGRNJru1FTz70BzhT3Zg Content-Type: text/xml;charset=UTF-8 Content-Length: … <?xml version="1.0"?> <soap:Envelope xmlns:soap="http://www.w3.org/2001/12/soap-envelope"> … </soap:Envelope>
Bereich
Ein einzelnes Zugriffstoken kann unterschiedliche Zugriffsebenen für mehrere APIs gewähren. Ein variabler Parameter namens scope steuert die Menge der Ressourcen und Vorgänge, die ein Zugriffstoken zulässt. Während der Anfrage für das Zugriffstoken sendet Ihre Anwendung einen oder mehrere Werte im Parameter scope.
Ad Manager hat nur einen Bereich, der unten aufgeführt ist. Die Autorisierung sollte auf Nutzerebene im Produkt erfolgen.
| Bereich | Berechtigungen |
|---|---|
https://www.googleapis.com/auth/admanager |
Sie können Ihre Kampagnen in Ad Manager aufrufen und verwalten. |