مجوز درخواست ها

هنگامی که برنامه شما داده های خصوصی را درخواست می کند، درخواست باید توسط یک کاربر احراز هویت که به آن داده ها دسترسی دارد مجاز باشد.

هر درخواستی که برنامه شما به API Display & Video 360 ارسال می‌کند باید شامل یک نشانه مجوز باشد. توکن همچنین برنامه شما را در گوگل شناسایی می کند.

درباره پروتکل های مجوز

برنامه شما باید از OAuth 2.0 برای تأیید درخواست ها استفاده کند. هیچ پروتکل مجوز دیگری پشتیبانی نمی شود. اگر برنامه شما از ورود به سیستم با Google استفاده می کند، برخی از جنبه های مجوز برای شما انجام می شود.

تأیید درخواست ها با OAuth 2.0

همه درخواست‌های مربوط به Display & Video 360 API باید توسط یک کاربر احراز هویت مجاز باشد.

جزئیات فرآیند مجوز یا "جریان" برای OAuth 2.0 بسته به نوع برنامه ای که می نویسید تا حدودی متفاوت است. فرآیند کلی زیر برای همه انواع برنامه ها اعمال می شود:

  1. هنگامی که برنامه خود را ایجاد می کنید، آن را با استفاده از Google API Console ثبت می کنید. سپس Google اطلاعاتی را که بعداً به آن نیاز خواهید داشت، مانند شناسه مشتری و راز مشتری ارائه می دهد.
  2. Display & Video 360 API را در Google API Console فعال کنید. (اگر API در لیست API Console نیست، از این مرحله صرفنظر کنید.)
  3. هنگامی که برنامه شما نیاز به دسترسی به داده های کاربر دارد، از Google دامنه دسترسی خاصی را می خواهد.
  4. Google یک صفحه رضایت به کاربر نمایش می دهد و از او می خواهد تا به برنامه شما اجازه دهد تا برخی از داده های خود را درخواست کند.
  5. اگر کاربر تأیید کند، گوگل به برنامه شما یک رمز دسترسی کوتاه مدت می دهد.
  6. برنامه شما با پیوست کردن رمز دسترسی به درخواست، داده های کاربر را درخواست می کند.
  7. اگر Google تشخیص دهد که درخواست شما و رمز معتبر هستند، داده‌های درخواستی را برمی‌گرداند.

برخی از جریان‌ها شامل مراحل اضافی هستند، مانند استفاده از نشانه‌های تازه‌سازی برای به دست آوردن نشانه‌های دسترسی جدید. برای اطلاعات دقیق درباره جریان‌ها برای انواع مختلف برنامه‌ها، به اسناد OAuth 2.0 Google مراجعه کنید.

در اینجا اطلاعات محدوده OAuth 2.0 برای Display & Video 360 API آمده است:

محدوده معنی
https://www.googleapis.com/auth/display-video دسترسی خواندن/نوشتن
https://www.googleapis.com/auth/display-video-user-management دسترسی خواندن/نوشتن برای سرویس users . فقط برای کاربران حساب خدمات موجود است.

برای درخواست دسترسی با استفاده از OAuth 2.0، برنامه شما به اطلاعات محدوده و همچنین اطلاعاتی که Google هنگام ثبت برنامه خود ارائه می دهد (مانند شناسه مشتری و رمز سرویس گیرنده) نیاز دارد.

نکته: کتابخانه های سرویس گیرنده Google APIs می توانند برخی از فرآیندهای مجوز را برای شما انجام دهند. آنها برای انواع زبان های برنامه نویسی در دسترس هستند. برای جزئیات بیشتر صفحه را با کتابخانه ها و نمونه ها بررسی کنید.

مجوزهای کاربر

برای استفاده از Display & Video 360 API، حساب Google احراز هویت باید یک کاربر Display & Video 360 با دسترسی به شرکا یا تبلیغ‌کنندگان مربوطه باشد.

کاربر Display & Video 360 باید یکی از نقش‌های کاربری زیر را داشته باشد تا شرکا یا تبلیغ‌کنندگان مربوطه اقدامات زیر را انجام دهند:

  • فقط خواندن : منابع را با استفاده از تماس‌های get یا list ، به استثنای منابع user ، بازیابی کنید.
  • استاندارد : منابع را بازیابی، ایجاد و به روز کنید. منابع user را با مجوزهای مشابه شرکا یا تبلیغ‌کنندگان بازیابی کنید.
  • Admin : منابع را بازیابی، ایجاد و به روز کنید. بازیابی، ایجاد و دسترسی به منابع user برای شرکا یا تبلیغ‌کنندگانی که مدیریت می‌کنید.