Anfragen autorisieren

Wenn Ihre Anwendung private Daten anfordert, muss die Anfrage von einem authentifizierten Nutzer autorisiert werden, der Zugriff auf diese Daten hat.

Jede Anfrage, die Ihre Anwendung an die Display & Video 360 API sendet, muss ein Autorisierungstoken enthalten. Anhand dieses Tokens wird deine Anwendung Google gegenüber identifiziert.

Autorisierungsprotokolle

Ihre Anwendung muss zur Autorisierung von Anfragen OAuth 2.0 verwenden. Andere Autorisierungsprotokolle werden nicht unterstützt. Wenn deine Anwendung Über Google anmelden verwendet, werden einige Schritte der Autorisierung automatisch ausgeführt.

Anfragen mit OAuth 2.0 autorisieren

Alle Anfragen an die Display & Video 360 API müssen von einem authentifizierten Nutzer autorisiert werden.

Die Details dieses Autorisierungsablaufs für OAuth 2.0 hängen davon ab, welche Art von Anwendung du schreibst. Die folgende allgemeine Vorgehensweise gilt für alle Arten von Anwendungen:

  1. Wenn Sie Ihre Anwendung erstellen, registrieren Sie diese über die Google API Console. Google stellt Ihnen dann die Informationen bereit, die du später benötigst, z. B. eine Client-ID und einen Clientschlüssel.
  2. Aktivieren Sie die Display & Video 360 API in der Google API Console. Überspringe diesen Schritt, falls die API nicht in der API Console aufgeführt ist.
  3. Wenn deine Anwendung Zugriff auf Nutzerdaten benötigt, bittet sie Google um einen bestimmten Zugriffsbereich.
  4. Dem Nutzer wird von Google ein Zustimmungsbildschirm angezeigt, auf dem er gebeten wird, deine Anwendung dazu zu autorisieren, einige seiner Daten abzufragen.
  5. Wenn der Nutzer zustimmt, erhält deine Anwendung von Google ein kurzlebiges Zugriffstoken.
  6. Die Anwendung fordert Nutzerdaten an, wobei das Zugriffstoken an die Anfrage angehängt wird.
  7. Stellt Google fest, dass Ihre Anfrage und das Token gültig sind, werden die angeforderten Daten zurückgegeben.

Einige Abläufe enthalten zusätzliche Schritte, beispielsweise die Verwendung von Aktualisierungstoken zum Erhalt neuer Zugriffstoken. Weitere Informationen über die Abläufe für die unterschiedlichen Anwendungstypen findest du in der OAuth 2.0-Dokumentation.

Hier finden Sie Informationen zum Umfang von OAuth 2.0 für die Display & Video 360 API:

Umfang Bedeutung
https://www.googleapis.com/auth/display-video Lese-/Schreibzugriff
https://www.googleapis.com/auth/display-video-user-management Lese-/Schreibzugriff für den Dienst users. Nur für Dienstkontonutzer verfügbar.

Zur Anforderung eines Zugriffs mit OAuth 2.0 benötigt Ihre Anwendung die Informationen zum Umfang sowie die Informationen, die Google bei der Registrierung Ihrer Anwendung bereitstellt, z. B. die Client-ID und den Clientschlüssel.

Tipp: Die Google APIs-Clientbibliotheken können einige Schritte des Autorisierungsvorgangs für Sie übernehmen. Sie sind für verschiedene Programmiersprachen verfügbar. Weitere Informationen erhältst du auf der Seite Bibliotheken und Beispiele.

Nutzerberechtigungen

Damit Sie die Display & Video 360 API verwenden können, muss das authentifizierende Google-Konto ein Display & Video 360-Nutzer mit Zugriff auf relevante Partner oder Werbetreibende sein.

Der Display & Video 360-Nutzer muss eine der folgenden Nutzerrollen haben, damit die entsprechenden Partner oder Werbetreibenden Folgendes tun können:

  • Nur Lesen: Rufen Sie Ressourcen mit get- oder list-Aufrufen ab, ausgenommen user-Ressourcen.
  • Standard: Ressourcen abrufen, erstellen und aktualisieren. Rufen Sie user-Ressourcen mit Berechtigungen für dieselben Partner oder Werbetreibenden ab.
  • Administrator: Rufen Sie Ressourcen ab, erstellen und aktualisieren Sie sie. user-Ressourcen für die von Ihnen verwalteten Partner oder Werbetreibenden abrufen, erstellen und gewähren.