用户身份验证工作流

本指南介绍了如何使用用户身份验证来访问 Google Ads API。如需详细了解可用的身份验证选项,请参阅概览指南。

用户身份验证工作流使用 OAuth 2.0 流程来获取人工授权,从而允许您的应用代表用户管理 Google Ads 账号。用户完成授权后,授权服务器会颁发 OAuth 2.0 访问令牌。您的应用使用此访问令牌向用户的 Google Ads 账号发出 API 调用。

由于 OAuth 2.0 访问令牌会在一小时后过期,因此请请求 OAuth 2.0 离线访问权限。离线访问权限提供刷新令牌,让您的应用能够自动生成新的访问令牌,而无需用户反复互动。

选择身份验证策略

您可以通过以下两种方式之一来实现用户身份验证工作流程:

  • 单用户身份验证:如果单个用户账号有权访问您的应用需要管理的全部 Google Ads 账号,建议使用此方法。当组织政策或账号配置阻止您使用服务账号时,请使用单用户身份验证来代替服务账号工作流。
  • 多用户身份验证:如果您的应用管理多个不同用户拥有的账号,建议使用此方法。此方法要求您构建一个 OAuth 2.0 流程,以便每个用户单独进行身份验证。

后续步骤