คู่มือนี้อธิบายวิธีเข้าถึง Google Ads API โดยใช้การตรวจสอบสิทธิ์ผู้ใช้ ดูข้อมูลเพิ่มเติมเกี่ยวกับตัวเลือกการตรวจสอบสิทธิ์ที่มีได้ในคู่มือภาพรวม
เวิร์กโฟลว์การตรวจสอบสิทธิ์ผู้ใช้ใช้ขั้นตอน OAuth 2.0 เพื่อขอการให้สิทธิ์จากบุคคล ซึ่งจะช่วยให้แอปของคุณจัดการบัญชี Google Ads ในนามของผู้ใช้ได้ หลังจากที่ผู้ใช้ให้สิทธิ์เสร็จสมบูรณ์แล้ว เซิร์ฟเวอร์การให้สิทธิ์จะออกโทเค็นเพื่อการเข้าถึง OAuth 2.0 แอปของคุณใช้โทเค็นเพื่อการเข้าถึงนี้เพื่อทำการเรียก API ไปยังบัญชี Google Ads ของผู้ใช้
เนื่องจากโทเค็นเพื่อการเข้าถึง OAuth 2.0 จะหมดอายุหลังจาก 1 ชั่วโมง ให้ขอสิทธิ์เข้าถึงแบบออฟไลน์ของ OAuth 2.0 การเข้าถึงแบบออฟไลน์จะให้ โทเค็นการรีเฟรชที่ช่วยให้แอปสร้างโทเค็นเพื่อการเข้าถึงใหม่ได้โดยอัตโนมัติ โดยไม่ต้องมีการโต้ตอบของผู้ใช้ซ้ำๆ
เลือกกลยุทธ์การตรวจสอบสิทธิ์
คุณสามารถใช้เวิร์กโฟลว์การตรวจสอบสิทธิ์ผู้ใช้ได้ 2 วิธีดังนี้
- การตรวจสอบสิทธิ์ผู้ใช้รายเดียว: ขอแนะนําเมื่อบัญชีผู้ใช้รายเดียวมีสิทธิ์เข้าถึงบัญชี Google Ads ทั้งหมดที่แอปของคุณต้องจัดการ ใช้การตรวจสอบสิทธิ์แบบผู้ใช้รายเดียวแทนเวิร์กโฟลว์บัญชีบริการเมื่อนโยบายขององค์กรหรือการกำหนดค่าบัญชีไม่อนุญาตให้คุณใช้บัญชีบริการ
- การตรวจสอบสิทธิ์แบบหลายผู้ใช้: ขอแนะนำเมื่อแอปของคุณจัดการบัญชี ที่เป็นของผู้ใช้ที่แตกต่างกันหลายราย วิธีนี้กำหนดให้คุณต้องสร้างโฟลว์ OAuth 2.0 ที่ช่วยให้ผู้ใช้แต่ละรายตรวจสอบสิทธิ์ได้ทีละคน
ขั้นตอนถัดไป
- เวิร์กโฟลว์การตรวจสอบสิทธิ์ผู้ใช้รายเดียว
- เวิร์กโฟลว์การตรวจสอบสิทธิ์แบบหลายคนหนึ่งเครื่อง
- ข้อกำหนดด้านความปลอดภัยสำหรับการ ตรวจสอบสิทธิ์ผู้ใช้