Contas de usuário vs contas de Ads
Existem dois tipos diferentes de contas envolvidas no uso da Ads API: contas de publicidade e contas de usuário do X. Ao longo da documentação da Ads API, o termo “conta” geralmente se refere à conta de publicidade.- Contas de publicidade são registradas em business.x.com e identificadas na API por account_id. Contas de publicidade se conectam diretamente a fontes de financiamento e utilizam conteúdo de uma ou mais contas de usuário do X como ‘promotable users’. Cada conta de publicidade pode conceder permissão a uma ou mais contas de usuário do X. A conta de publicidade, ou “current account”, é representada em quase todas as URLs executadas como um parâmetro in-line :account_id.
- Contas de usuário do X (como @AdsAPI) são identificadas por user_id na Ads API. Uma ou mais dessas contas podem ser associadas a uma conta de publicidade. A conta de usuário do X autenticada fazendo requisições à API é referida como ‘current user’. Uma listagem de contas de publicidade às quais o current user tem acesso pode ser obtida com GET accounts. ‘Promotable users’ são handles do X que podem ser promovidos por uma conta de publicidade específica. Para mais detalhes sobre isso, consulte Obtaining Ads Account Access.
Métodos para acesso à conta Ads
Existem dois métodos que você pode usar para fazer requisições à Ads API em nome de uma conta de anunciante:- Fazer requisições em nome de um Anunciante (recomendado)
- Fazer requisições usando sua conta que recebeu acesso à conta do Anunciante, por exemplo, uma Agência que suporta múltiplas contas.
Níveis de acesso
Permissões em nível de aplicação
Cada usuário terá um nível de acesso conforme solicitado na aplicação para a Ads API:- Conversion Only: O usuário tem acesso aos endpoints de Mobile e Web Conversion com acesso de leitura e escrita.
- Standard Access: O usuário tem acesso a endpoints de Analytics, Campaign Management, Creatives, Custom Audiences e Conversion com acesso de leitura e escrita.
Permissões em nível de conta Ads
Cada usuário que tem acesso a uma conta Ads terá uma permissão específica em nível de conta: Account administrator, Ad manager, Campaign analyst, Organic analyst e Creative Manager; consulte business.x.com para a documentação mais recente sobre permissões em nível de conta. As aplicações devem recuperar as permissões do usuário autenticado atualmente via o endpoint Authenticated User Access para determinar quais endpoints e recursos de Ads podem acessar. Nota: Quaisquer user tokens usados com a Conversion API devem ser de usuários com permissões em nível de conta Account administrator ou Ad manager.Métodos de obtenção de access tokens
1. Obter um access token de anunciante (User)
Existem dois métodos para obter o access token de um anunciante. O método mais comum é via um fluxo OAuth de 3 etapas diretamente da sua UI web. Aplicações que não têm uma UI publicamente acessível exposta aos anunciantes podem implementar um processo OAuth baseado em PIN. Depois que o usuário conclui o fluxo de 3 etapas, sua aplicação terá credenciais para fazer requisições à conta Ads via API. Obter credenciais de usuário via fluxo OAuth é o método que recomendamos fortemente para a maioria dos desenvolvedores da Ads API para obter acesso a uma conta de anunciante. Isso permite que você chame a API em nome de um usuário e execute ações como esse usuário. Esses tokens não expiram, mas podem ser revogados pelo usuário a qualquer momento.2. Obter seu access token (Developer)
Esta opção requer que o anunciante conceda ao seu @username (ou @usernames) acesso à conta X Ads via UI do X em business.x.com. Access tokens obtidos através do fluxo OAuth de 3 etapas para sua conta poderão acessar a conta X Ads do anunciante. Isso permite que você chame a API usando os tokens OAuth do seu próprio @username em vez dos tokens OAuth do anunciante. A distinção chave nesta opção é que você só pode criar Posts Promoted-Only se a permissão de delegação/composer de Post tiver sido concedida ao seu @username. Para obter acesso para criar Posts Promoted-Only em nome do promotable userFULL na conta, você também deve receber acesso para criar Posts nesse fluxo. Isso habilitará o acesso via a permissão TWEET_COMPOSER no endpoint GET accounts/:account_id/authenticated_user_access.
Diferenças entre esses métodos
Nota: Consulte a seção Obter seu access token (Developer) acima para detalhes.
Caso de uso de exemplo
Access token do anunciante via fluxo web OAuth de 3 etapas
O fluxo padrão é baseado em web e utiliza o fluxo de autorização OAuth de 3 etapas. As capturas de tela apresentadas aqui fazem parte de um exemplo cujo código-fonte pode ser visto em https://github.com/xdevplatform/twauth-web. Em algum momento da sua aplicação, você desejará redirecionar para o X para autorizar sua aplicação

