Использование сервисных учетных записей OAuth 2.0 с API-интерфейсом Producer Center.
Оптимизируйте свои подборки
Сохраняйте и классифицируйте контент в соответствии со своими настройками.
Учетные записи служб — это специальные учетные записи Google, которые могут использоваться приложениями для программного доступа к API Google через OAuth 2.0. Учетная запись службы использует поток OAuth 2.0, который не требует дополнительной авторизации. Вместо этого он использует файл ключа, к которому имеет доступ только ваше приложение. В этом руководстве описывается, как получить доступ к API Producer Center с помощью сервисных учетных записей.
Действия по использованию сервисной учетной записи для доступа к API-интерфейсу Producer Center
Создайте учетные данные сервисной учетной записи или получите доступ к общедоступным учетным данным, которые вы уже создали. Вам нужно будет создать идентификатор клиента OAuth 2.0 и получить файл закрытого ключа *.json:
Выберите проект в раскрывающемся меню вверху страницы. Если у вас его еще нет, создайте его, нажав «Создать проект» .
Если вы еще не включили API Producer Center для этого проекта, найдите его в списке API Google и включите.
На боковой панели слева выберите «Учетные данные» .
Чтобы настроить учетную запись службы, выберите « Создать учетные данные» , а затем «Ключ учетной записи службы» .
На следующей странице выберите «Новая учетная запись службы» в раскрывающемся списке.
Назовите новую учетную запись службы. Это также имя пользователя по умолчанию для идентификатора учетной записи службы. Запомните идентификатор сервисной учетной записи, чтобы использовать его позже.
Выберите JSON в качестве типа ключа, затем нажмите «Создать» .
Кнопка «Создать» изменится на «Создание...» , и после завершения генерации ключа закрытый ключ автоматически загрузится в виде файла *.json.
Вы вернетесь на страницу «Учетные данные» и увидите новую учетную запись службы в списке ключей учетной записи службы для своей учетной записи.
Добавьте новую учетную запись службы в качестве пользователя в свою учетную запись Producer Center. Если вы являетесь сторонним разработчиком, вам необходимо, чтобы ваш клиент сделал этот шаг за вас.
Перейдите в список «Пользователи» в настройках вашей учетной записи Producer Center.
Нажмите кнопку +Пользователь и используйте идентификатор сервисной учетной записи в качестве адреса электронной почты для нового пользователя.
Заполните форму, указав идентификатор сервисной учетной записи , и выберите нужные роли пользователя. Необходимо выбрать хотя бы один, а для использования службы Accounts требуется роль администратора.
Если вы ранее не записали идентификатор учетной записи службы, перейдите на страницу администрирования учетных записей служб и выберите созданный вами проект.
Нажмите кнопку «Сохранить» . Вы вернетесь к списку пользователей, и идентификатор учетной записи службы должен быть указан вместе с выбранными ролями пользователя.
Повторите процедуру для всех остальных учетных записей служб, которые вы хотите добавить.
Просмотрите существующих пользователей учетной записи службы, перейдя на вкладку «Пользователи». Это будут пользователи, адрес электронной почты которых заканчивается на «gserviceaccount.com».
Теперь вы можете получить доступ к своей учетной записи Producer Center с помощью учетной записи службы либо с помощью потока учетных данных приложения Google по умолчанию , либо напрямую с помощью потока учетной записи службы . В примерах API Центра производителей показано, как использовать оба потока для учетных данных сервисной учетной записи на каждом поддерживаемом языке программирования. Просмотрите примеры кода, чтобы опробовать новую учетную запись службы и узнать, какие изменения вам потребуются для использования учетных записей службы в собственном коде.
Часто задаваемые вопросы
Могу ли я войти в веб-интерфейс пользователя Manufacturing Center со своей учетной записью службы?
Нет, сервисные учетные записи не являются обычными учетными записями Google и не имеют доступа к веб-интерфейсу пользователя Manufacturing Center.
Как часто мне нужно обновлять токены доступа к учетной записи службы?
Срок действия токенов доступа истекает через час после их выдачи сервером авторизации Google OAuth 2.0. По истечении срока действия токена доступа приложение должно использовать клиентскую библиотеку для получения другого токена доступа.
[null,null,["Последнее обновление: 2025-08-29 UTC."],[[["\u003cp\u003eService accounts enable applications to programmatically access the Manufacturer Center API using OAuth 2.0 without user intervention.\u003c/p\u003e\n"],["\u003cp\u003eTo use a service account, generate service account credentials in Google Cloud Console, enable the Manufacturer Center API, and download the JSON key file.\u003c/p\u003e\n"],["\u003cp\u003eAdd the service account as a user to your Manufacturer Center account with the appropriate role for API access.\u003c/p\u003e\n"],["\u003cp\u003eAccess your Manufacturer Center account programmatically using Google Application Default Credentials or the service account flow, referencing the provided samples.\u003c/p\u003e\n"],["\u003cp\u003eService accounts cannot be used to log into the Manufacturer Center web user interface but solely for API interaction.\u003c/p\u003e\n"]]],[],null,["# Using OAuth 2.0 service accounts with the Manufacturer Center API\n\nService accounts are special Google accounts that can be used by applications to\naccess Google APIs programmatically via OAuth 2.0. A service account uses an\nOAuth 2.0 flow that does not require additional authorization. Instead, it uses\na key file that only your application can access. This guide discusses how to\naccess the Manufacturer Center API with service accounts.\n| **Note:** Applications using service accounts for authentication can only access your own Manufacturer Center account. If you are writing a third-party application that needs access to your clients' Manufacturer Center accounts, see the [Authorizing Requests](/manufacturers/how-tos/authorizing) guide instead.\n\nPrerequisites\n-------------\n\n- A [Manufacturer Center](//manufacturers.google.com/) account.\n\nSteps to using a service account to access the Manufacturer Center API\n----------------------------------------------------------------------\n\n1. Generate service-account credentials or access the public credentials you've\n already generated. You will need to create an OAuth 2.0 Client ID and obtain\n a \\*.json private key file:\n\n 1. Go to the [Google API Console](https://console.cloud.google.com/apis/library).\n\n 2. Select a project in the drop-down menu at the top of the page. If you do\n not have one yet, create one by clicking **Create Project**.\n\n 3. If you have not already enabled the Manufacturer Center API for this\n project, then search for it in the list of Google APIs and enable it.\n\n 4. In the sidebar on the left, select **Credentials**.\n\n 5. To set up a service account, select **Create credentials** , and then\n **Service account key**.\n\n 1. On the next page, select **New service account** from the drop-down\n list.\n\n 2. Name the new service account. This\n also serves as the default username for the service account ID. Remember\n the service account ID for use later.\n\n | **Note:** The choice of role for the service account will not have any effect on what calls can be made to the Manufacturer Center API, as access to Manufacturer Center API methods is determined instead by the role associated with the service account ID in Manufacturer Center. If you are unsure what to pick, just pick Project►Viewer.\n\n 1. Select **JSON** for the key type, then click **Create**.\n\n 2. The **Create** button will change to **Creating...**, and once the key\n generation finishes, it will automatically download the private key as a\n \\*.json file.\n\n | **Important:** Protect the \\*.json key file that allows a service account to access the Google services for which it has been authorized. It is good practice to allow service accounts to only access one Google API each. This is a preventative measure to mitigate the amount of data an attacker can access in the situation that the service account's \\*.json key file is compromised.\n 1. You will be returned to the Credentials page, and you should see the new service account in the list of service account keys for your account.\n2. Add the new service account as a user to your Manufacturer Center account.\n If you are a third party developer, you will need to have your client do\n this step for you.\n\n 1. Go to your [Manufacturer Center account](//manufacturers.google.com/).\n\n 2. Go to the 'Users' list in the settings of your Manufacturer Center\n account.\n\n 3. Click the +User button, and use the service account ID as the email\n address for the new user.\n\n 4. Fill in the form with the [service account ID](#service-account-name),\n and select the desired user role(s). At least one must be chosen, and\n use of the `Accounts` service requires the Admin role.\n\n If you did not take note of the service account ID earlier, go to the\n [Service Accounts](https://console.developers.google.com/iam-admin/serviceaccounts/)\n administration page and select the project you created.\n\n 1. Click on the **Save** button. You will be returned to the list of users,\n and the service account ID should be listed with the chosen user role(s).\n\n 2. Repeat the process for all other service accounts you want to add.\n\n 3. View existing service account users by going to the Users tab. These\n will be users with an email address ending in 'gserviceaccount.com'.\n\n3. Now you can access your Manufacturer Center account using the service\n account either by using the [Google Application Default\n Credentials](/identity/protocols/application-default-credentials) flow or by\n using the [service account flow](/identity/protocols/OAuth2ServiceAccount)\n directly. The Manufacturer Center API [Samples](/manufacturers/libraries)\n show how to use both flows for service account credentials in each supported\n programming language. See the code samples to try out your new service\n account and to learn what changes you will need to use service accounts in\n your own code.\n\nFrequently asked questions\n--------------------------\n\n#### Can I log into the Manufacturer Center web user interface with my service account?\n\nNo, service accounts are not regular Google accounts and cannot access the\nManufacturer Center web user interface.\n\n#### How often do I need to refresh service account access tokens?\n\nAccess tokens expire one hour after they are issued by the Google OAuth 2.0\nAuthorization Server. When an access token expires, the application should use\nthe client library to fetch another access token."]]