การรับรองความถูกต้องด้วย OAuth

การรับรองความถูกต้องด้วย Entra ID

สิ่งสำคัญ

ในเดือนมิถุนายน 2022 เราได้แนะนํา การรับรองความถูกต้องโดยใช้หลายปัจจัย เป็นข้อกําหนดสําหรับ Bing Ads คุณอาจยังต้องเปลี่ยนแปลงรหัสเพื่อให้เป็นไปตามข้อกําหนดนี้ Microsoft Advertising กําลังดําเนินการตรวจสอบการบังคับใช้ทางเทคนิคในช่วงต้นเดือนตุลาคม

บล็อกโพสต์นี้ สรุปขั้นตอนที่คุณควรปฏิบัติตามข้อกําหนด

สําหรับข้อมูลเพิ่มเติม โปรดดูคู่มือข้อกําหนดการรับรองความถูกต้องโดยใช้หลายปัจจัย

หมายเหตุ

Microsoft Advertising API ใช้ Azure Entra ID (เดิมคือ Azure AD) สําหรับการรับรองความถูกต้อง ถ้าคุณพบปัญหาที่เกี่ยวข้องกับการลงทะเบียนแอป การเข้าถึงผู้เช่า ความยินยอมจากผู้ดูแลระบบ หรือการได้รับโทเค็น OAuth โปรดติดต่อฝ่ายสนับสนุนของ Azure หรือผู้ดูแลระบบผู้เช่าของคุณ

พิจารณาผู้ใช้ที่คุณต้องการลงชื่อเข้าใช้ example@contoso.comเช่น Bing Ads API จะไม่ยอมรับที่อยู่อีเมลและรหัสผ่านนั้น คุณจําเป็นต้องตั้งค่าองค์ประกอบส่วนหัว AuthenticationToken ที่มีโทเค็นการเข้าถึงผู้ใช้แทน คุณสามารถมองได้ว่าโทเค็นการเข้าถึงเป็นการแสดงชื่อผู้ใช้และรหัสผ่าน

คุณจะได้รับโทเค็นการเข้าถึงสําหรับผู้ใช้ได้อย่างไร ในฐานะนักพัฒนาแอปพลิเคชัน คุณจะใช้ URL การอนุญาตของ Microsoft เพื่อส่งพร้อมท์ผู้ใช้ Microsoft Advertising เพื่อขอความยินยอม เมื่อผู้ใช้ให้ความยินยอมแล้ว คุณสามารถรับโทเค็นการเข้าถึงและดําเนินการในนามของผู้ใช้ได้

Microsoft Advertising ใช้ประโยชน์จากจุดสิ้นสุดของ แพลตฟอร์มข้อมูลประจำตัวของ Microsoft สําหรับนักพัฒนาและโพรโทคอล OAuth 2.0 เพื่อตรวจสอบสิทธิ์บัญชีที่ทํางานหรือโรงเรียนจาก Azure Active Directory (AAD) และบัญชี Microsoft ส่วนบุคคล (MSA) เช่น hotmail.com, outlook.com และ msn.com

  1. ลงทะเบียนแอปพลิเคชัน

  2. ขอความยินยอมจากผู้ใช้ สําหรับแอปพลิเคชันของคุณเพื่อจัดการบัญชี Microsoft Advertising ของพวกเขา

  3. รับการเข้าถึงและรีเฟรชโทเค็น

  4. เรียกใช้ API ครั้งแรกของคุณ

เคล็ดลับ

สําหรับรายละเอียดเกี่ยวกับวิธีรับการเข้าถึงและรีเฟรชโทเค็นโดยใช้ SDK ของ Bing Ads โปรดดูการรับรองความถูกต้องด้วย SDK

ขั้นตอนถัดไป (Entra ID)

การรับรองความถูกต้องด้วย Google OAuth

Microsoft Advertising API รองรับ Google OAuth 2.0 เป็นตัวเลือกการรับรองความถูกต้องเพิ่มเติม ควบคู่ไปกับข้อมูลประจําตัวของ Microsoft (Azure Entra ID)

  • Google OAuth จะถูกเพิ่มเป็น ผู้ให้บริการข้อมูลประจําตัวทางเลือก ไม่ใช่การแทนที่
  • ข้อมูลประจําตัวของ Microsoft OAuth ยังคงได้รับการสนับสนุนโดยไม่มีการเปลี่ยนแปลงลักษณะการทํางาน
  • Google OAuth 2.0 เป็นตัวเลือกการรับรองความถูกต้องที่ได้รับการสนับสนุนใหม่
  • ขอแนะนําส่วนหัวของ IdentityProviderคําขอใหม่
  • ข้อกําหนดโทเค็นสําหรับนักพัฒนายังคงไม่เปลี่ยนแปลง
  1. ลงทะเบียนแอปพลิเคชัน

  2. ขอความยินยอมจากผู้ใช้สําหรับ แอปพลิเคชันของคุณเพื่อจัดการบัญชี Google ของพวกเขา

  3. รับการเข้าถึงและรีเฟรชโทเค็น

  4. เรียกใช้ API ครั้งแรกของคุณ

ขั้นตอนถัดไป (Google OAuth)

ดูเพิ่มเติม

เริ่มต้นใช้งาน