הקטע הזה מיועד למשתמשים מתקדמים שכבר מכירים את המפרט של OAuth 2.0 ויודעים להשתמש ב-OAuth 2.0 עם Google APIs.
היקף
טוקן גישה אחד יכול להעניק רמות שונות של גישה למספר ממשקי API. פרמטר משתנה בשם scope שולט בסדרת המשאבים והפעולות שאסימון הגישה מאפשר. במהלך הבקשה לטוקן גישה, האפליקציה שולחת ערך אחד או יותר בפרמטר scope.
היקף הכיסוי של Google Ads API הוא:
https://www.googleapis.com/auth/adwords
גישה אופליין ומשך החיים של אסימונים
אפליקציית לקוח של Google Ads API בדרך כלל מבקשת גישה אופליין. לדוגמה, יכול להיות שהאפליקציה שלכם תרצה להריץ משימות אצווה כשהמשתמש לא מחובר לאינטרנט ולא גולש באתר שלכם. משך החיים של אסימוני גישה הוא 3,600 שניות (שעה אחת), ולאחר מכן האפליקציה צריכה להחליף אסימון רענון באסימון גישה חדש.
כדי לבקש גישה אופליין לסוג של אפליקציית אינטרנט, צריך להגדיר את הפרמטר access_type לערך offline. מידע נוסף זמין במדריך של Google בנושא OAuth 2.0.
בסוג אפליקציית מחשב, גישה אופליין מופעלת כברירת מחדל – לא צריך לבקש אותה במפורש.
כותרות של בקשות
כל הבקשות ל-Google Ads API חייבות לכלול את אסימון הגישה של OAuth 2.0 בכותרת הבקשה. בקטעים הבאים מוסבר איך להעביר את פרטי הכניסה האלה באמצעות gRPC ו-REST.
כותרות gRPC
כשמשתמשים ב-gRPC API, צריך לכלול את אסימון הגישה בכל בקשה. אפשר לקשר Credential ל-Channel כדי להשתמש בו בכל הבקשות בערוץ הזה. אפשר גם לשלוח פרטי כניסה מותאמים אישית לכל שיחה. במדריך בנושא הרשאה ב-gRPC יש פרטים נוספים על טיפול בהרשאה.
כותרות REST
כשמשתמשים ב-API בארכיטקטורת REST, מעבירים את טוקן הגישה דרך כותרת ה-HTTP Authorization: Bearer <ACCESS_TOKEN>. דוגמה לבקשת HTTP:
# Returns the resource names of customers directly accessible by the user
# authenticating the call.
#
# Variables:
# API_VERSION,
# OAUTH2_ACCESS_TOKEN:
# See https://developers.google.com/google-ads/api/rest/auth#request_headers
# for details.
#
curl -f --request GET \
"https://googleads.googleapis.com/v${API_VERSION}/customers:listAccessibleCustomers" \
--header "Content-Type: application/json" \
--header "Authorization: Bearer ${OAUTH2_ACCESS_TOKEN}" \