הגדרת גישה ל-API

כך מגדירים גישה ל-Data Manager API באמצעות SDK או REST.

דרישות מוקדמות

  1. פרויקט ב-Google Cloud או חשבון Google שאתם רוצים להיות הבעלים של הפרויקט.

    • אם אין לכם פרויקט, תהליך ההגדרה שמתואר בקטע הבא ייצור פרויקט בשבילכם.
    • אם כבר יש לכם פרויקט, ודאו שלחשבון Google שלכם יש תפקיד שמאפשר להפעיל ממשקי API בפרויקט, כמו בעלים, עורך או אדמין של Service Usage. כדי לבדוק את התפקיד, פותחים את הדף IAM במסוף Google Cloud, בוחרים את הפרויקט ומחפשים את חשבון Google ברשימה.

      פרטים נוספים זמינים במאמר בנושא בדיקה למי יש גישה.

  2. ‫Google Cloud CLI מותקן.

הפעלת ה-API

אם עדיין לא עשיתם זאת, הפעילו את Data Manager API בפרויקט בענן שלכם ב-Google Cloud. כדי לעשות זאת, לוחצים על Enable the Data Manager API או פועלים לפי ההוראות.

הפעלה של Data Manager API

אם אתם לא מוצאים את Data Manager API או שההפעלה של Data Manager API נכשלת, כדאי לוודא שחשבון Google שלכם עומד בדרישות המוקדמות.

מגדירים אימות

אתם יכולים להשתמש בכל אחת משיטות האימות ב-Google, חוץ ממפתחות API. מומלץ לעיין במאמר בנושא בחירת שיטת האימות המתאימה לתרחיש שלכם לדוגמה כדי להחליט איזו גישה מתאימה לתרחיש שלכם.

שתי שיטות נפוצות לאימות הן חשבונות משתמשים וחשבונות שירות:

  • חשבונות משתמשים: מייצגים אנשים שמנהלים אינטראקציה ישירה עם Google APIs והשירותים של Google.
  • חשבונות שירות: מייצגים אפליקציות, לא אנשים, בתור משתמשים. הן מאפשרות לאפליקציות שלכם לנהל אימות והרשאה. לדוגמה, אם אפליקציה צריכה לגשת למשאבים של Google Cloud.

האינטגרציה יכולה להשתמש ב-Application Default Credentials‏ (ADC) כדי למצוא באופן אוטומטי פרטי כניסה מהסביבה, כך שלא תצטרכו לשנות את קוד הלקוח כדי לבצע אימות.

כדי להגדיר ADC, בוחרים באפשרות User account (חשבון משתמש) או Service account (חשבון שירות):

חשבון משתמש

כדי לבצע אימות באמצעות פרטי כניסה של חשבון משתמש:

  1. קובעים את ההגדרות של Google Auth Platform בפרויקט.

    1. פותחים את הדף Branding במסוף Google Cloud.

    2. בוחרים את הפרויקט הרצוי.

    3. ממלאים את הטופס ולוחצים על יצירה.

  2. ההיקף של Data Manager API הוא היקף רגיש, ולכן צריך לבצע את השלבים הבאים:

    1. עוברים להגדרות גישה לנתונים של הפרויקט.

    2. לוחצים על הוספה או הסרה של היקפי גישה.

    3. מסמנים את התיבה לצד Data Manager API (ה-API של המרכז לניהול נתונים) ברשימת ההיקפים ולוחצים על Update (עדכון).

    4. לוחצים על שמירה.

    5. נכנסים אל קהל במסוף Google Cloud ומעדכנים את סטטוס הפרסום ואת סוג המשתמש. מידע נוסף על ההגדרות האלה זמין במאמר ניהול קהל האפליקציה.

  3. לוחצים על Create OAuth2 client (יצירת לקוח OAuth2) כדי ליצור לקוח OAuth2 בפרויקט, או פועלים לפי ההוראות ליצירת לקוח OAuth2 מסוג Desktop (מחשב). אפשר לדלג על השלב הזה אם כבר יש לכם לקוח Desktop OAuth2 שבו אתם רוצים להשתמש עבור Data Manager API.

    אם לוחצים על Create OAuth2 client (יצירת לקוח OAuth2), בוחרים באפשרות Desktop app (אפליקציה למחשב) כשמוצגת ההנחיה Configure your OAuth client (הגדרת לקוח OAuth), כדי שתוכלו להשתמש בלקוח בשלבים הבאים.

    יצירת לקוח OAuth2

    בשלב האחרון, לוחצים על הורדת הגדרות הלקוח ורושמים את מיקום ההורדה שבחרתם.

  4. מריצים את הפקודה הבאה כדי ליצור קובץ ADC מקומי. הפקודה הזו מפעילה תהליך אינטרנטי שבו מוצגת בקשה להתחבר לחשבון Google שבו אתם משתמשים עם ה-API.

    מחליפים את PATH_TO_CLIENT_JSON בשם של קובץ ה-JSON שהורדתם.

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    

    אם רוצים להשתמש באותם פרטי כניסה ל-Data Manager API ול-Google Ads API, צריך לכלול את היקף ההרשאות של Google Ads API ברשימה --scopes:

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    

    אם רוצים להשתמש באותם פרטי כניסה ל-Data Manager API ול-Display & Video 360 API, צריך לכלול את היקף הגישה של Display & Video 360 API ברשימה --scopes:

    gcloud auth application-default login \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/display-video,https://www.googleapis.com/auth/cloud-platform" \
      --client-id-file="PATH_TO_CLIENT_JSON"
    
  5. מריצים את הפקודה הבאה כדי לוודא שפרטי הכניסה מוגדרים בצורה נכונה. אם הפקודה מסתיימת בלי שגיאות, היא מדפיסה אסימון גישה במסוף.

    gcloud auth application-default print-access-token
    

חשבון שירות

כדי לבצע אימות באמצעות התחזות לחשבון שירות, פועלים לפי השלבים הבאים. בשלבים האלה נעשה שימוש בהתחזות במקום במפתחות של חשבונות שירות, כי מפתחות של חשבונות שירות עלולים להפוך לסיכון אבטחה אם לא מנהלים אותם בקפידה.

  1. לוחצים על הלחצן Create service account או פועלים לפי ההוראות כדי לבחור או ליצור חשבון שירות.

    יצירה של חשבון שירות
  2. נותנים לחשבון השירות את תפקיד צרכן השימוש בשירות ב-IAM ‏(roles/serviceusage.serviceUsageConsumer), שכולל את ההרשאה serviceusage.services.use שמאפשרת לחשבון השירות לשלוח בקשות API לפרויקט.

    gcloud projects add-iam-policy-binding PROJECT_ID \
      --member="serviceAccount:SERVICE_ACCOUNT_EMAIL" \
      --role="roles/serviceusage.serviceUsageConsumer"
    
  3. נותנים לחשבון Google את תפקיד ה-IAM יצירת אסימונים בחשבון שירות (roles/iam.serviceAccountTokenCreator) בחשבון השירות.

    gcloud iam service-accounts add-iam-policy-binding SERVICE_ACCOUNT_EMAIL \
      --member="user:USER_EMAIL" \
      --role="roles/iam.serviceAccountTokenCreator"
    
  4. מגדירים את ה-ADC באמצעות הפקודה הבאה:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/cloud-platform"
    

    אם רוצים להשתמש באותם פרטי כניסה ל-Data Manager API ול-Google Ads API, צריך לכלול את היקף ההרשאות של Google Ads API ברשימה --scopes:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/adwords,https://www.googleapis.com/auth/cloud-platform"
    

    אם רוצים להשתמש באותם פרטי כניסה ל-Data Manager API ול-Display & Video 360 API, צריך לכלול את היקף הגישה של Display & Video 360 API ברשימה --scopes:

    gcloud auth application-default login \
      --impersonate-service-account=SERVICE_ACCOUNT_EMAIL \
      --scopes="https://www.googleapis.com/auth/datamanager,https://www.googleapis.com/auth/display-video,https://www.googleapis.com/auth/cloud-platform"
    

    כשמוצגת בקשה להיכנס לחשבון, נכנסים באמצעות חשבון Google שהוקצה לו התפקיד 'יצירת אסימונים בחשבון שירות'.

  5. מריצים את הפקודה הבאה כדי לוודא שפרטי הכניסה מוגדרים בצורה נכונה. אם הפקודה מסתיימת ללא שגיאות, היא מדפיסה אסימון גישה במסוף.

    gcloud auth application-default print-access-token --scopes="https://www.googleapis.com/auth/datamanager"
    

למידע נוסף על אימות ופרטי כניסה לאפליקציה, אפשר לקרוא את המאמרים שיטות אימות ב-Google והסבר על Application Default Credentials.

הגדרת גישה לחשבון

חשבון משתמש

בוחרים את הכרטיסייה שמתאימה לתרחיש השימוש.

  • בוחרים באפשרות מפרסם אם משתמשים בפרטי כניסה לחשבון Google שהוא משתמש בחשבונות המפרסמים שרוצים לנהל.
  • בוחרים באפשרות שותף נתונים אם אתם משתמשים בפרטי כניסה לחשבון Google שהוא חשבון משתמש בחשבון של שותף נתונים, ואתם רוצים לנהל חשבונות פרסום שיש להם קישור שותף לחשבון של שותף הנתונים. חשבונות של שותפי נתונים מונפקים רק אחרי שעוברים את תהליך האישור. כדי להתחיל, ממלאים את טופס ההתעניינות.

מפרסם

נותנים לכתובת האימייל שמשויכת למשתמש גישה אל Destination.

פועלים לפי ההוראות כדי להוסיף את כתובת האימייל של המשתמש לחשבון Google Ads או לחשבון ניהול אב ב-Google Ads.

Display & Video 360

פועלים לפי ההוראות כדי להוסיף את כתובת האימייל של המשתמש לחשבון.

Google Analytics

פועלים לפי ההוראות כדי להוסיף את כתובת האימייל של המשתמש לחשבון.

שותף נתונים

נותנים לכתובת האימייל שמשויכת למשתמש גישה לחשבון שותף הנתונים. בדרך כלל, שותפי נתונים משתמשים בחשבון שירות כדי לגשת ל-API. עם זאת, אם אתם משתמשים בחשבון משתמש למטרות בדיקה או למטרות אחרות, אתם צריכים להעניק לחשבון המשתמש שלכם גישה לחשבון שותף הנתונים.

מוסיפים את כתובת האימייל של המשתמש לחשבון השותף לנתונים דרך ממשק המשתמש של Google Ads בהתאם להוראות האלה.

חשבון שירות

בוחרים את הכרטיסייה שמתאימה לתרחיש השימוש.

  • בוחרים באפשרות מפרסם אם משתמשים בפרטי כניסה לחשבון Google שהוא משתמש בחשבונות המפרסמים שרוצים לנהל.
  • בוחרים באפשרות שותף נתונים אם אתם משתמשים בפרטי כניסה לחשבון Google שהוא חשבון משתמש בחשבון של שותף נתונים, ואתם רוצים לנהל חשבונות פרסום שיש להם קישור שותף לחשבון של שותף הנתונים. חשבונות של שותפי נתונים מונפקים רק אחרי שעוברים את תהליך האישור. כדי להתחיל, ממלאים את טופס ההתעניינות.

מפרסם

מעניקים לכתובת האימייל שמשויכת לחשבון השירות גישה אל Destination.

משלימים את הגדרת הגישה לחשבון כדי להוסיף את חשבון השירות לחשבון Google Ads או לחשבון ניהול הורה ב-Google Ads.

Display & Video 360

פועלים לפי ההוראות כדי ליצור משתמש ב-Display & Video 360 שמשויך לחשבון השירות.

Google Analytics

פועלים לפי ההוראות כדי להוסיף את כתובת האימייל של חשבון השירות לחשבון.

שותף נתונים

נותנים לכתובת האימייל שמשויכת לחשבון השירות גישה לחשבון שותף הנתונים.

הגישה לחשבון של שותף נתונים מנוהלת דרך ממשק המשתמש של Google Ads. כדי להוסיף את חשבון השירות ולהגדיר את רמת הגישה שלו, פועלים לפי השלבים שמפורטים במאמר בנושא הגדרת גישה לחשבון.

השלבים הבאים

מתקינים ספריית לקוח ומריצים דוגמאות קוד כדי לנסות את הבקשה הראשונה ל-Data Manager API.