Display & Video 360 賣方 API 上手指南
如要使用 Display & Video 360 賣方 API,請按照下列幾個主要步驟操作。DV360 賣方 API 是以許可清單為基礎的 Google Cloud API,並使用 OAuth 2.0 進行驗證和授權。
許可清單程序由 Display & Video 360 賣方 API 團隊負責。
啟用步驟:
- 前往 https://console.cloud.google.com/ 註冊 Google 帳戶。
- 這個帳戶會用於管理實際工作環境用戶端的存取權杖。請勿使用個人 Gmail 帳戶。
- 帳戶不得為 Google 群組。
- 如果您使用現有的 Google Cloud 雲端專案:帳戶必須是專案管理員。
- 請提供帳戶詳細資料,與 Google DV360 團隊聯絡,要求將帳戶加入許可清單。
- 等待帳戶啟用確認訊息。
- 選用且不具阻斷性:為應用程式提出 OAuth 驗證審查要求,以便存取
https://www.googleapis.com/auth/doubleclickbidmanager範圍。 - 前往 Google Cloud 控制台,依序點選「API 和服務」>「程式庫」>「私人」。您應該會看到專案可用的 DV360 賣方 API。
- 啟用 DV360 賣方 API。
- 依序前往「APIs & Services」(API 和服務) >「Credentials」(憑證) >「Create Credentials」(建立憑證) >「Service Account Key」(服務帳戶金鑰)。請按照 OAuth 2.0 服務帳戶說明文件中的設定說明操作。
設定服務帳戶:
注意:如果您想重複使用現有服務帳戶 (例如用於 DV360 Reporting API 的帳戶),請告訴我們。Google Cloud API 驗證和授權 (通常合稱「驗證」) 一般是透過服務帳戶執行。服務帳戶可讓您的程式碼將應用程式憑證直接傳送給 Cloud API。服務帳戶與使用者帳戶一樣,都是以電子郵件地址表示。但與使用者帳戶不同的是,服務帳戶只屬於應用程式,只能用來存取專為該應用程式而建立的 API。舉例來說,以下將示範如何使用 Google Cloud Platform 主控台建立服務帳戶憑證。
使用 Google Cloud Console
在 Google Cloud 控制台的「API Manager」(API 管理員)→「Credentials」(憑證) 頁面中,選取「Create credentials」(建立憑證)→「Service account key」(服務帳戶金鑰)。
接著從「Service account」(服務帳戶) 下拉式選單選取「New service account」(新增服務帳戶)。
為這個服務帳戶輸入「Name」(名稱)。這個名稱將用做「服務帳戶 ID」的預設名稱 (在產生的服務帳戶 ID 位址中「@」符號左邊的部分),但您可以視需要變更這個服務帳戶 ID 名稱。您可以任意指定這些名稱,只要方便記憶就好。在「Key type」(金鑰類型) 下方,建議您將這個值保留為「JSON」。按一下「建立」,GCP 主控台將產生 JSON 金鑰 (以
.json文字檔保存),提示您將檔案下載至電腦,並顯示「已建立服務帳戶」對話方塊。
產生的 JSON 金鑰會與下列 JSON 金鑰範例類似:
{ "type": "service_account", "project_id": "project-id", "private_key_id": "some_number", "private_key": "-----BEGIN PRIVATE KEY-----\n.... =\n-----END PRIVATE KEY-----\n", "client_email": "<api-name>api@project-id.iam.gserviceaccount.com", "client_id": "...", "auth_uri": "https://accounts.google.com/o/oauth2/auth", "token_uri": "https://accounts.google.com/o/oauth2/token", "auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs", "client_x509_cert_url": "https://www.googleapis.com/...<api-name>api%40project-id.iam.gserviceaccount.com" }
請儲存 JSON 檔案並提供安全保護,因為這個檔案含有您的私密金鑰 (且這個檔案是該金鑰的唯一副本)。當您要將憑證傳送至 Google Cloud Platform API 時,必須在程式碼中參照這個服務帳戶金鑰檔案。
- 將您建立的服務帳戶資訊 (具體來說是服務帳戶電子郵件地址) 提供給 DV360 團隊。這是授權的第二個許可清單步驟。
- 服務帳戶獲得呼叫 API 的授權後,即可參閱 DV360 賣方 API 說明文件。如要手動取得驗證權杖,請參閱 oauth2l 工具存放區中的操作說明 (使用您下載的 JSON 服務帳戶金鑰)。如需以程式輔助方式取得 OAuth 權杖的詳細操作說明,請參閱 Google Cloud 驗證說明文件。
重要事項:OAuth 範圍必須為 https://www.googleapis.com/auth/doubleclickbidmanager