Niveaux d'accès gérés dans le cloud

Cette fonctionnalité permet à une organisation Google Cloud de gérer vos niveaux d'accès à l'API, ce qui vous offre les avantages suivants :

  • Plus besoin de sécuriser les jetons de développeur : l'accès à l'API est géré par l'organisation Google Cloud. Vous n'avez donc plus à vous soucier de la sécurisation des jetons de développeur ni de leur fuite. Vous pouvez ignorer l'envoi de votre jeton de développeur dans vos appels d'API, mais vous devez toujours envoyer un jeton d'accès.

  • Conservez des projets distincts dans la console Google APIs pour différentes applications : tout projet associé à l'organisation Google Cloud hérite du niveau d'accès à l'API de l'organisation. Vous pouvez ainsi créer plusieurs projets dans la console Google APIs sous cette organisation à des fins telles que la gestion précise des projets, des projets distincts pour différentes applications et plusieurs projets dans la console Google APIs pour les membres de votre équipe.

  • Surveillance et gestion plus précises des quotas : vous pouvez surveiller l'utilisation de l'API par des projets individuels ou limiter l'utilisation de l'API.

Prérequis

  • Un jeton de développeur approuvé

    Vous devez déjà disposer d'un jeton de développeur approuvé pour utiliser cette option. Vous pouvez trouver un jeton de développeur existant dans le Centre API de votre compte administrateur Google Ads. Connectez-vous, puis accédez à "Administration" > "Centre API". Dans le Centre API, accédez à "Accès à l'API" > "Jeton de développeur".

  • Une organisation Google Cloud

    L'API Google Ads associe votre jeton de développeur à une organisation Google Cloud et l'utilise pour déterminer vos niveaux d'accès à l'API. Il existe plusieurs façons de créer une organisation Google Cloud.

    Scénario Étapes
    Vous êtes déjà client Google Workspace ou Google Cloud Identity Il est probable que vous possédiez déjà une ressource d'organisation. Vous pouvez la vérifier et en créer une si nécessaire.
    Vous n'utilisez pas Google Workspace ni Google Cloud Identity Inscrivez-vous à l'édition sans frais de Google Cloud Identity. Créez ensuite votre ressource d'organisation.
    Aucune des options précédentes ne vous convient Expliquez votre scénario lorsque vous vous inscrivez au pilote et demandez à Google de créer une ressource d'organisation pour vous. Google possédera et gérera cette ressource d'organisation sans frais.
  • Préparez vos projets dans la console Google APIs pour le programme pilote

    Vous devez préparer les projets de la console Google APIs que vous utilisez avec l'API Google Ads pour le programme pilote comme suit :

    Scénario Étapes
    Vous possédez déjà une organisation Google Cloud ou vous en avez créé une à l' étape précédente Assurez-vous que tous les projets de la console Google APIs dans lesquels vous avez activé l' API Google Ads se trouvent sous cette organisation. Si ce n'est pas le cas, migrez-les vers l'organisation.

    Si vous êtes déjà client Google Workspace ou Google Cloud Identity, il est probable que les projets de la console Google APIs se trouvent déjà sous votre organisation. Vous pouvez donc ignorer cette étape.

    Vous ne possédez pas d'organisation Google Cloud et vous n'avez pas pu en créer une à l'étape précédente Assurez-vous d'être à la fois un utilisateur administrateur dans votre compte administrateur de l'API Google Ads et dans votre projet de la console Google APIs. Vous avez besoin de cette autorisation pour effectuer des étapes supplémentaires une fois votre candidature à un projet pilote approuvée.
  • Une adresse e-mail de contact pour l'API à jour

    Assurez-vous que votre adresse e-mail de contact pour l'API Google Ads est à jour. Vos coordonnées de contact pour l'API sont listées sur la page "Centre API" de votre compte administrateur de l'API Google Ads. Connectez-vous, puis accédez à OUTILS ET PARAMÈTRES > CONFIGURATION > Centre API.

S'inscrire au programme pilote

Inscrivez-vous au programme pilote. L'équipe Google Conformité examinera votre demande et vous enverra un e-mail à votre adresse de contact pour l'API avec l'état d'approbation et des informations supplémentaires.

Si vous avez demandé à Google de créer une organisation Google Cloud pour vous, vous devez suivre quelques étapes supplémentaires :

  1. Google créera une ressource d'organisation Cloud appartenant à Google pour vous. Tous les administrateurs de votre compte administrateur de l'API Google Ads recevront le rôle roles/resourcemanager.projectCreator dans l'organisation nouvellement créée.

  2. Google vous enverra un e-mail à votre adresse de contact pour l'API avec les détails de la ressource d'organisation nouvellement créée.

  3. Vous devez vous connecter à votre compte dans la console Google APIs et suivre les instructions pour déplacer votre projet de la console Google APIs vers la nouvelle organisation.

  4. Répondez à l'e-mail pour indiquer à Google que vos projets ont été déplacés vers la nouvelle organisation.

  5. L'équipe Google Conformité examinera votre demande et vous enverra un e-mail à votre adresse de contact pour l'API avec l'état d'approbation et des informations supplémentaires.

Modifier vos requêtes d'API

Vous pouvez modifier votre application pour qu'elle n'envoie plus l'en-tête developer-token lorsque vous effectuez des appels d'API. Il s'agit d'une étape facultative, mais recommandée. Si vous participez au programme pilote, le serveur de l'API Google Ads ignore le developer-token s'il est envoyé dans le cadre des requêtes d'API.

Java

Bientôt disponible !

.NET

Téléchargez et installez la version 17.1.0 ou une version ultérieure de la bibliothèque .NET de l'API Google Ads.

Ensuite, modifiez votre code comme suit :

// Create a client.
GoogleAdsClient client = new GoogleAdsClient();

// Opt into the pilot.
client.Config.UseCloudOrgForApiAccess = true;

// Make the API calls.
...

PHP

Bientôt disponible !

Python

Bientôt disponible !

Ruby

Bientôt disponible !

Perl

Bientôt disponible !

Client HTTP (REST)

Omettez l'en-tête developer-token dans vos requêtes HTTP :

curl -i -X POST https://googleads.googleapis.com/v25/customers/CUSTOMER_ID/googleAds:searchStream \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -H "login-customer-id: LOGIN_CUSTOMER_ID" \
  --data-binary "@query.json"

Questions fréquentes

Voici quelques questions fréquentes sur les niveaux d'accès gérés par le cloud.

Cette modification signifie-t-elle que je dois être client Google Workspace ou Google Cloud pour utiliser l'API Google Ads ?

Non. Vous avez besoin d'une organisation Google Cloud, que vous pouvez obtenir de plusieurs façons. Cette exigence est semblable à celle qui vous oblige à disposer d'un projet dans la console Google APIs pour utiliser l'API Google Ads aujourd'hui.

Je dois modifier mes niveaux d'accès à l'API. Comment faire ?

Pour le moment, vous devez continuer à utiliser le Centre API pour demander des modifications des niveaux d'accès à l'API .

Y a-t-il une interruption de service lorsque je m'inscris à ce pilote ?

Non. L'API Google Ads commencera automatiquement à utiliser les niveaux d'accès à l'API au niveau de l'organisation une fois qu'elle aura été approuvée.

Combien d'efforts dois-je fournir pour participer à ce pilote ?

Attendez-vous à des modifications minimales du code. La plupart des développeurs devraient pouvoir apporter des modifications à leur application en moins de 30 minutes.

Serai-je facturé si je m'inscris à ce pilote ?

En général, non, vous ne serez pas facturé si vous vous inscrivez à ce pilote. L'API Google Ads est proposée sans frais, et Google n'apporte aucune modification au modèle de tarification de l'API Google Ads.

Voici les scénarios possibles pour obtenir une organisation Google Cloud :

  1. Vous êtes déjà client Google Workspace ou Google Cloud Identity :

    Vous serez facturé comme d'habitude pour toute utilisation régulière de ces produits. Vous ne serez pas facturé pour la création d'une organisation Google Cloud dans le but de participer à ce pilote.

  2. Vous avez créé un compte dans l'édition sans frais de Google Cloud Identity :

    Vous ne serez pas facturé lorsque vous vous inscrivez à un compte dans l'édition sans frais de Google Cloud Identity ni pour la création d'une organisation Google Cloud dans le but de participer à ce pilote.

  3. Google a créé une ressource d'organisation Cloud pour vous :

    Il s'agit d'une ressource d'organisation Cloud interne gérée par Google. Vous ne serez donc pas facturé.

J'ai plusieurs jetons de développeur pour différents outils. Comment ce pilote m'affecte-t-il ?

Ce cas d'utilisation n'est pas pris en charge. Vous ne pourrez donc pas participer à ce pilote.

Cela affecte-t-il les autorisations d'API existantes pour les comptes que je gère à l'aide de l'API Google Ads ?

Non, cette modification n'affecte pas les autorisations d'API existantes pour les comptes Google Ads que vous gérez à l'aide de l'API Google Ads.

Je me suis inscrit à ce pilote et j'ai un problème ou un commentaire. Comment contacter l'assistance ?

Contactez l'équipe de l'API Google Ads à l'aide de la page d'assistance technique pour l'API et expliquez la nature de votre problème. Incluez des informations telles que l'ID de votre organisation, ainsi que les journaux de requêtes et de réponses, si possible.