設定驗證功能

Display & Video 360 賣方 API 上手指南

如要使用 Display & Video 360 賣方 API,請按照下列幾個主要步驟操作。DV360 賣方 API 是以許可清單為基礎的 Google Cloud API,並使用 OAuth 2.0 進行驗證和授權。

許可清單程序由 Display & Video 360 賣方 API 團隊負責。

啟用步驟:

  1. 前往 https://console.cloud.google.com/ 註冊 Google 帳戶。
    • 這個帳戶會用於管理實際工作環境用戶端的存取權杖。請勿使用個人 Gmail 帳戶。
    • 帳戶不得為 Google 群組。
    • 如果您使用現有的 Google Cloud 雲端專案:帳戶必須是專案管理員。
  2. 請提供帳戶詳細資料,與 Google DV360 團隊聯絡,要求將帳戶加入許可清單。
  3. 等待帳戶啟用確認訊息。
  4. 選用且不具阻斷性:為應用程式提出 OAuth 驗證審查要求,以便存取 https://www.googleapis.com/auth/doubleclickbidmanager 範圍。
  5. 前往 Google Cloud 控制台,依序點選「API 和服務」>「程式庫」>「私人」。您應該會看到專案可用的 DV360 賣方 API
  6. 啟用 DV360 賣方 API
  7. 依序前往「APIs & Services」(API 和服務) >「Credentials」(憑證) >「Create Credentials」(建立憑證) >「Service Account Key」(服務帳戶金鑰)。請按照 OAuth 2.0 服務帳戶說明文件中的設定說明操作。

    設定服務帳戶:

    注意:如果您想重複使用現有服務帳戶 (例如用於 DV360 Reporting API 的帳戶),請告訴我們。

    Google Cloud API 驗證和授權 (通常合稱「驗證」) 一般是透過服務帳戶執行。服務帳戶可讓您的程式碼將應用程式憑證直接傳送給 Cloud API。服務帳戶與使用者帳戶一樣,都是以電子郵件地址表示。但與使用者帳戶不同的是,服務帳戶只屬於應用程式,只能用來存取專為該應用程式而建立的 API。舉例來說,以下將示範如何使用 Google Cloud Platform 主控台建立服務帳戶憑證。

    使用 Google Cloud Console

    在 Google Cloud 控制台的「API Manager」(API 管理員)→「Credentials」(憑證) 頁面中,選取「Create credentials」(建立憑證)→「Service account key」(服務帳戶金鑰)。

    alt_text

    接著從「Service account」(服務帳戶) 下拉式選單選取「New service account」(新增服務帳戶)。

    alt_text

    為這個服務帳戶輸入「Name」(名稱)。這個名稱將用做「服務帳戶 ID」的預設名稱 (在產生的服務帳戶 ID 位址中「@」符號左邊的部分),但您可以視需要變更這個服務帳戶 ID 名稱。您可以任意指定這些名稱,只要方便記憶就好。在「Key type」(金鑰類型) 下方,建議您將這個值保留為「JSON」。按一下「建立」,GCP 主控台將產生 JSON 金鑰 (以 .json 文字檔保存),提示您將檔案下載至電腦,並顯示「已建立服務帳戶」對話方塊。

    alt_text

    產生的 JSON 金鑰會與下列 JSON 金鑰範例類似:

    {
      "type": "service_account",
      "project_id": "project-id",
      "private_key_id": "some_number",
      "private_key": "-----BEGIN PRIVATE KEY-----\n....
      =\n-----END PRIVATE KEY-----\n",
      "client_email": "<api-name>api@project-id.iam.gserviceaccount.com",
      "client_id": "...",
      "auth_uri": "https://accounts.google.com/o/oauth2/auth",
      "token_uri": "https://accounts.google.com/o/oauth2/token",
      "auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
      "client_x509_cert_url": "https://www.googleapis.com/...<api-name>api%40project-id.iam.gserviceaccount.com"
    }

    請儲存 JSON 檔案並提供安全保護,因為這個檔案含有您的私密金鑰 (且這個檔案是該金鑰的唯一副本)。當您要將憑證傳送至 Google Cloud Platform API 時,必須在程式碼中參照這個服務帳戶金鑰檔案。

  8. 將您建立的服務帳戶資訊 (具體來說是服務帳戶電子郵件地址) 提供給 DV360 團隊。這是授權的第二個許可清單步驟。
  9. 服務帳戶獲得呼叫 API 的授權後,即可參閱 DV360 賣方 API 說明文件。如要手動取得驗證權杖,請參閱 oauth2l 工具存放區中的操作說明 (使用您下載的 JSON 服務帳戶金鑰)。如需以程式輔助方式取得 OAuth 權杖的詳細操作說明,請參閱 Google Cloud 驗證說明文件

重要事項:OAuth 範圍必須為 https://www.googleapis.com/auth/doubleclickbidmanager