הגדרת פרויקט ב-Google API Console עבור Google Ads API

כדי לאמת משתמשים ב-Google Ads ולאשר להם גישה, צריך פרטי כניסה לשרתי OAuth2 של Google. פרטי הכניסה האלה מזהים את האפליקציה שלכם ב-Google, ומאפשרים לכם ליצור אסימוני OAuth לניהול משתמשי Google Ads. הגישה לפרטי הכניסה של Google OAuth2 מנוהלת מתוך Google API Console.

כדאי לצפות בסרטון הזה כדי לקבל מידע על שיטות מומלצות לשימוש בפרויקטים ב-Cloud

אימות Google OAuth

כל אפליקציית Google Cloud שמשמשת להשגת פרטי כניסה להיקף Google Ads API תצטרך לעבור אימות Google OAuth כדי למנוע מסך ממשק משתמש לא מאומת עבור המשתמשים שלה. בהקשר הזה, אפליקציה מוגדרת כמזהה לקוח ייחודי של OAuth 2.0 ב-Google Cloud.

האימות הזה הוא עצמאי ומתבצע בנוסף לכל הבדיקות שמתבצעות כחלק מתהליך האישור של קוד המפתח. הוא נדרש כי ההיקף של Google Ads API הוא היקף רגיש.

האימות של Google לא כרוך בתשלום, ובדרך כלל הוא מסתיים תוך 3 עד 5 ימי עסקים. המדיניות הזו חלה על כל האפליקציות.

מומלץ להעביר את כל האפליקציות את תהליך האימות של Google OAuth בהקדם האפשרי כדי למנוע שיבושים בפעילות העסקית.

יצירת פרויקט

עוברים אל Google API Console. לוחצים על Create project (יצירת פרויקט), מזינים שם ולוחצים על Create (יצירה).

הפעלת Google Ads API בפרויקט

כדי להפעיל את Google Ads API בפרויקט:

  1. פותחים את API Library ב-Google API Console. אם מתבקשים, בוחרים פרויקט או יוצרים פרויקט חדש. בספריית ה-API מופיעים כל ממשקי ה-API הזמינים, מקובצים לפי משפחת מוצרים ופופולריות.

  2. אם Google Ads API לא מופיע ברשימה, אפשר להשתמש בחיפוש כדי למצוא אותו.

  3. בוחרים באפשרות Google Ads API ולוחצים על הלחצן הפעלה.

בחירת סוג משתמש וסטטוס פרסום

אחרי שמפעילים את ה-API, צריך לציין את סוג המשתמש וסטטוס הפרסום של הפרויקט. בטבלה הבאה מודגשים כמה מאפיינים והגבלות חשובים של כל שילוב של ההגדרות האלה. פרטים נוספים זמינים במסמכי Google Cloud Platform.

סוג משתמש סטטוס הפרסום מגבלות
פנימי בדיקה
  • האפשרות הזו זמינה רק לפרויקטים שמשויכים לארגון ב-Google Cloud.
  • מוגבל לעד 100 משתמשי בדיקה שמופיעים במסך ההסכמה של OAuth.
  • משתמשי הבדיקה צריכים להיות משתמשים פנימיים בארגון Google Cloud שמשויך לפרויקט.
  • תוקף ההרשאות יפוג שבעה ימים אחרי מועד מתן ההסכמה.
חיצוני בדיקה
  • האפשרות זמינה לכל הפרויקטים.
  • מוגבל לעד 100 משתמשי בדיקה שמופיעים במסך ההסכמה של OAuth.
  • משתמשי בדיקה יכולים להיות כל משתמש עם חשבון Google.
  • תוקף ההרשאות יפוג שבעה ימים אחרי מועד מתן ההסכמה.
פנימי סביבת ייצור
  • האפשרות הזו זמינה רק לפרויקטים שמשויכים לארגון ב-Google Cloud.
  • מאפשרת לתת הרשאה לכל משתמש בארגון Google Cloud שמשויך לפרויקט.
חיצוני סביבת ייצור
  • האפשרות זמינה לכל הפרויקטים.
  • מאפשרת לתת הרשאה לכל משתמש עם חשבון Google.

אם לא תבצעו את האימות של Google OAuth, יקרו הדברים הבאים, ללא קשר לסוג המשתמש או לסטטוס הפרסום של הפרויקט:

  1. פותחים את הדף Consent Screen ובוחרים את הפרויקט בתפריט הנפתח בחלק העליון של הדף.

  2. בוחרים את סוג המשתמש ולוחצים על יצירה.

  3. ממלאים את הטופס של מסך ההסכמה. אפשר לערוך את הפרטים האלה בהמשך. בסיום, לוחצים על שמירה והמשך.

  4. בדף הבא, לוחצים על הוספה או הסרה של היקפי הרשאה.

    • גוללים למטה ומזינים את הערך הבא בשדה שמתחת להוספת היקפי הרשאות באופן ידני:

      https://www.googleapis.com/auth/adwords
      
    • לוחצים על הוספה לטבלה.

    • מוסיפים את כל ההיקפים האחרים שהפרויקט יבקש, ואז לוחצים על UPDATE.

    • לוחצים על שמור והמשך.

  5. אם אתם לא מתכננים לפרסם את הפרויקט באופן מיידי, מוסיפים את כתובת האימייל של כל חשבון משתמש שבו תשתמשו לבדיקה, ואז לוחצים על שמירה והמשך.

  6. בודקים את דף הסיכום ולוחצים על חזרה למרכז הבקרה.

אחרי שבודקים את האפליקציה ואת תהליך ההרשאה, אפשר לחזור אל לוח הבקרה וללחוץ על פרסום האפליקציה כדי לשנות את סטטוס הפרסום מבדיקה לבסביבת הייצור.

בחירת סוג האפליקציה

יש שתי אפשרויות לסוג האפליקציה ב-Google Ads API: דסקטופ או אינטרנט. כדי להחליט איזה סוג הכי מתאים לאפליקציה שרוצים ליצור, אפשר להיעזר בטבלה הבאה:

בחירת סוג האפליקציה אם ...
אפליקציה למחשב
  • אתם מנהלים את כל חשבונות Google Ads שלכם באמצעות חשבון ניהול אחד ברמה העליונה.
  • אתם משתמשים חדשים או שאתם רוצים להתחיל במהירות עם ההגדרה הפשוטה ביותר.
  • האפליקציה תאמת רק משתמשי Google ממכונה אחת.
אפליקציית אינטרנט
  • אתם רוצים לבצע אימות כמשתמש שיכול להעניק לאפליקציה שלכם הרשאה לגשת לנתונים בחשבון Google Ads שלו.
  • אתם רוצים ליצור בקלות כמה פרטי הרשאה, למשל כדי לנהל חשבונות של צדדים שלישיים.
  • האפליקציה שלך דורשת כתובות URL לקריאה חוזרת (callback). כתובות URL לקריאה חוזרת לא נתמכות בתהליך של אפליקציה למחשב.

פרטים נוספים זמינים במסמכי התיעוד של Google Identity Platform בנושא OAuth עבור אפליקציות למחשב או אפליקציות לאינטרנט.

יצירת מזהה לקוח וסוד לקוח

אחרי שמחליטים על סוג האפליקציה, פועלים לפי ההוראות הבאות כדי ליצור את מזהה הלקוח ואת הסוד של הלקוח ב-OAuth2:

  1. פותחים את הדף 'פרטי כניסה'. בוחרים פרויקט שנוצר בעבר או יוצרים פרויקט חדש.

  2. במסך Credentials (פרטי כניסה), לוחצים על CREATE CREDENTIALS (יצירת פרטי כניסה) ואז בוחרים באפשרות OAuth client ID (מזהה לקוח OAuth).

    1. אם לא הגדרתם בעבר מסך הסכמה ל-OAuth עבור הפרויקט הזה, תועברו להגדיר אותו עכשיו. לוחצים על הגדרת מסך בקשת ההסכמה.

      1. בוחרים את סוג המשתמש ולוחצים על יצירה.

      2. ממלאים את הטופס הראשוני. אפשר לערוך את הפרטים האלה בהמשך. בסיום, לוחצים על שמירה.

    2. כדי להמשיך, חוזרים אל Credentials > CREATE CREDENTIALS > OAuth client ID.

  3. בוחרים את סוג האפליקציה: אפליקציה למחשב או אפליקציית אינטרנט, בהתאם לתרחיש השימוש.

  4. נותנים לו שם ולוחצים על יצירה.

  5. אם סוג הלקוח הוא Web application, צריך להוסיף לפחות URI אחד מורשה להפניה אוטומטית.

    לצורך בדיקות מקומיות שתואמות להגדרת ברירת המחדל בדוגמאות של ספריות הלקוח שלנו, משתמשים ב-http://127.0.0.1.

    בלקוחות של אפליקציות למחשב, עדיין תשתמשו בהפניה אוטומטית של כתובת IP מסוג loopback, אבל ה-URI לא מוגדר באופן מפורש ב-Cloud Console.

  6. בדף האישור, מעתיקים ללוח את מזהה הלקוח ואת הסוד של הלקוח, כי תצטרכו אותם כשמגדירים את ספריית הלקוח. אפשר גם לחזור לדף פרטי הכניסה מאוחר יותר כדי לאחזר את הפרטים האלה.