เวิร์กโฟลว์การตรวจสอบสิทธิ์ของผู้ใช้

คู่มือนี้อธิบายวิธีเข้าถึง Google Ads API โดยใช้การตรวจสอบสิทธิ์ผู้ใช้ ดูข้อมูลเพิ่มเติมเกี่ยวกับตัวเลือกการตรวจสอบสิทธิ์ที่มีได้ในคู่มือภาพรวม

เวิร์กโฟลว์การตรวจสอบสิทธิ์ผู้ใช้ใช้ขั้นตอน OAuth 2.0 เพื่อขอการให้สิทธิ์จากบุคคล ซึ่งจะช่วยให้แอปของคุณจัดการบัญชี Google Ads ในนามของผู้ใช้ได้ หลังจากที่ผู้ใช้ให้สิทธิ์เสร็จสมบูรณ์แล้ว เซิร์ฟเวอร์การให้สิทธิ์จะออกโทเค็นเพื่อการเข้าถึง OAuth 2.0 แอปของคุณใช้โทเค็นเพื่อการเข้าถึงนี้เพื่อทำการเรียก API ไปยังบัญชี Google Ads ของผู้ใช้

เนื่องจากโทเค็นเพื่อการเข้าถึง OAuth 2.0 จะหมดอายุหลังจาก 1 ชั่วโมง ให้ขอสิทธิ์เข้าถึงแบบออฟไลน์ของ OAuth 2.0 การเข้าถึงแบบออฟไลน์จะให้ โทเค็นการรีเฟรชที่ช่วยให้แอปสร้างโทเค็นเพื่อการเข้าถึงใหม่ได้โดยอัตโนมัติ โดยไม่ต้องมีการโต้ตอบของผู้ใช้ซ้ำๆ

เลือกกลยุทธ์การตรวจสอบสิทธิ์

คุณสามารถใช้เวิร์กโฟลว์การตรวจสอบสิทธิ์ผู้ใช้ได้ 2 วิธีดังนี้

  • การตรวจสอบสิทธิ์ผู้ใช้รายเดียว: ขอแนะนําเมื่อบัญชีผู้ใช้รายเดียวมีสิทธิ์เข้าถึงบัญชี Google Ads ทั้งหมดที่แอปของคุณต้องจัดการ ใช้การตรวจสอบสิทธิ์แบบผู้ใช้รายเดียวแทนเวิร์กโฟลว์บัญชีบริการเมื่อนโยบายขององค์กรหรือการกำหนดค่าบัญชีไม่อนุญาตให้คุณใช้บัญชีบริการ
  • การตรวจสอบสิทธิ์แบบหลายผู้ใช้: ขอแนะนำเมื่อแอปของคุณจัดการบัญชี ที่เป็นของผู้ใช้ที่แตกต่างกันหลายราย วิธีนี้กำหนดให้คุณต้องสร้างโฟลว์ OAuth 2.0 ที่ช่วยให้ผู้ใช้แต่ละรายตรวจสอบสิทธิ์ได้ทีละคน

ขั้นตอนถัดไป