> ## Documentation Index
> Fetch the complete documentation index at: https://docs.x.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Acessando contas Ads

> Como acessar contas do X Ads usando OAuth, incluindo tokens de acesso de anunciante vs. desenvolvedor, permissões de conta e fluxos de agências com múltiplas contas.

# Contas de usuário vs contas de Ads

Existem dois tipos diferentes de contas envolvidas no uso da Ads API: contas de publicidade e contas de usuário do X. Ao longo da documentação da Ads API, o termo "conta" geralmente se refere à conta de publicidade.

* Contas de publicidade são registradas em **business.x.com** e identificadas na API por account\_id. Contas de publicidade se conectam diretamente a fontes de financiamento e utilizam conteúdo de uma ou mais contas de usuário do X como 'promotable users'. Cada conta de publicidade pode conceder permissão a uma ou mais contas de usuário do X. A conta de publicidade, ou "current account", é representada em quase todas as URLs executadas como um parâmetro in-line :account\_id.
* Contas de usuário do X (como @AdsAPI) são identificadas por user\_id na Ads API. Uma ou mais dessas contas podem ser associadas a uma conta de publicidade. A conta de usuário do X autenticada fazendo requisições à API é referida como 'current user'. Uma listagem de contas de publicidade às quais o current user tem acesso pode ser obtida com [GET accounts](/x-ads-api/campaign-management/reference#accounts). 'Promotable users' são handles do X que podem ser promovidos por uma conta de publicidade específica. Para mais detalhes sobre isso, consulte [Obtaining Ads Account Access](/x-ads-api/introduction).

## Métodos para acesso à conta Ads

Existem dois métodos que você pode usar para fazer requisições à Ads API em nome de uma conta de anunciante:

1. Fazer requisições em nome de um Anunciante (**recomendado**)
2. Fazer requisições usando sua conta que recebeu acesso à conta do Anunciante, por exemplo, uma [Agência](https://business.x.com/en/blog/agencies-manage-multiple-Twitter-Ads-accounts.html) que suporta múltiplas contas.

Este documento é uma breve visão geral das diferenças entre essas opções e deve ser usado em conjunto com nossos outros recursos, como o [multi-user login FAQ](https://business.x.com/en/help/troubleshooting/multi-user-login-faq.html).

Como descrito em [Autorizando uma requisição](/resources/fundamentals/authentication#authorizing-a-request#authorizing-a-request), todas as requisições à Ads API requerem headers de Authorization usando [OAuth 1.0a](/resources/fundamentals/authentication) com um access token obtido via fluxo [OAuth de 3 etapas](/resources/fundamentals/authentication#obtaining-access-tokens-using-3-legged-oauth-flow). Sua aplicação precisará implementar um fluxo OAuth baseado na web para [obter access tokens](/resources/fundamentals/authentication#oauth-1-0a-2). Desenvolvedores da Ads API nunca devem solicitar que nossos anunciantes do X compartilhem suas credenciais de login.

Por padrão, cada [aplicação de desenvolvedor do X](/resources/fundamentals/developer-apps) contém um **access token** estático que pode ser usado para fazer requisições à Ads API para a conta que possui a aplicação. Essas credenciais são ideais para casos de uso de conta única sem exigir um fluxo OAuth de 3 etapas ou baseado em [PIN](/resources/fundamentals/authentication#pin-based-authorization). Se você não está acessando outra conta do X Ads, use essas credenciais [single-user](/resources/fundamentals/authentication#oauth-1-0a-2) em vez das etapas a seguir.

## Níveis de acesso

### Permissões em nível de aplicação

Cada usuário terá um nível de acesso conforme solicitado na [aplicação para a Ads API](/x-ads-api/getting-started/step-by-step-guide):

* **Conversion Only**: O usuário tem acesso aos endpoints de [Mobile](/x-ads-api/measurement/mobile-conversions) e [Web Conversion](/x-ads-api/measurement/web-conversions) com acesso de [leitura e escrita](/resources/fundamentals/developer-apps).
* **Standard Access**: O usuário tem acesso a endpoints de [Analytics](/x-ads-api/analytics), [Campaign Management](https://developer.x.com/en/docs/twitter-ads-api/campaign-management/overview), [Creatives](https://developer.x.com/en/docs/twitter-ads-api/creatives/overview), [Custom Audiences](https://developer.x.com/en/docs/twitter-ads-api/audiences/overview) e [Conversion](/x-ads-api/measurement/web-conversions) com acesso de [leitura e escrita](/resources/fundamentals/developer-apps).

**Nota:** Desenvolvedores da Ads API que solicitaram acesso antes de julho de 2023 podem ter níveis diferentes de acesso e permissões, e podem estar limitados a cinco OAuth tokens. Consulte nosso guia sobre [aumentar o acesso](/x-ads-api/getting-started/increasing-access) para acessar endpoints adicionais ou remover limites de token para aplicações existentes.

### Permissões em nível de conta Ads

Cada usuário que tem acesso a uma conta Ads terá uma permissão específica em nível de conta: **Account administrator**, **Ad manager**, **Campaign analyst**, **Organic analyst** e **Creative Manager**; consulte **business.x.com** para a documentação mais recente sobre permissões em nível de conta. As aplicações devem recuperar as permissões do usuário autenticado atualmente via o endpoint [Authenticated User Access](/x-ads-api/campaign-management/reference#authenticated-user-access) para determinar quais endpoints e recursos de Ads podem acessar.

**Nota:** Quaisquer user tokens usados com a [Conversion API](/x-ads-api/measurement/web-conversions) devem ser de usuários com permissões em nível de conta **Account administrator** ou **Ad manager**.

## Métodos de obtenção de access tokens

### 1. Obter um access token de anunciante (User)

Existem dois métodos para obter o **access token** de um anunciante. O método mais comum é via um [fluxo OAuth de 3 etapas](/resources/fundamentals/authentication#obtaining-access-tokens-using-3-legged-oauth-flow) diretamente da sua UI web. Aplicações que não têm uma UI publicamente acessível exposta aos anunciantes podem implementar um processo OAuth [baseado em PIN](/resources/fundamentals/authentication#pin-based-authorization). Depois que o usuário conclui o fluxo de 3 etapas, sua aplicação terá credenciais para fazer requisições à conta Ads via API.

Obter credenciais de usuário via fluxo OAuth é o método que **recomendamos fortemente** para a maioria dos desenvolvedores da Ads API para obter acesso a uma conta de anunciante. Isso permite que você chame a API em nome de um usuário e execute ações como esse usuário. Esses tokens não expiram, mas podem ser revogados pelo usuário a qualquer momento.

### 2. Obter seu access token (Developer)

Esta opção requer que o anunciante [conceda ao seu @username](https://business.x.com/en/help/troubleshooting/multi-user-login-faq.html) (ou @usernames) acesso à conta X Ads via UI do X em business.x.com. **Access tokens** obtidos através do fluxo OAuth de 3 etapas para sua conta poderão acessar a conta X Ads do anunciante.

Isso permite que você chame a API usando os tokens OAuth do seu próprio @username em vez dos tokens OAuth do anunciante. A distinção chave nesta opção é que você só pode criar Posts Promoted-Only se a permissão de delegação/composer de Post tiver sido concedida ao seu @username.

Para obter acesso para criar Posts Promoted-Only em nome do promotable user `FULL` na conta, você também deve receber acesso para criar Posts nesse fluxo. Isso habilitará o acesso via a permissão `TWEET_COMPOSER` no endpoint [GET accounts/:account\_id/authenticated\_user\_access](/x-ads-api/campaign-management/reference#accounts).

## Diferenças entre esses métodos

|                                                                    |                                  |                                                                         |
| :----------------------------------------------------------------- | :------------------------------- | :---------------------------------------------------------------------- |
|                                                                    | Token OAuth do Anunciante (User) | Token OAuth (Developer)  <br /> (@username adicionado a conta separada) |
| Acessar conta Ads                                                  | ✔                                | ✔                                                                       |
| Criar Posts em nome do usuário                                     | ✔                                | ✔\*                                                                     |
| Gerenciar campanhas                                                | ✔                                | ✔                                                                       |
| Acessar Analytics                                                  | ✔                                | ✔                                                                       |
| Criar Cards em nome do usuário                                     | ✔                                | ✔                                                                       |
| Habilidade do Desenvolvedor de acessar  <br />via UI do X Ads      |                                  | ✔                                                                       |
| [Rate Limits](/x-api/enterprise-gnip-2.0/fundamentals/rate-limits) | Distinto por Anunciante          | Distinto por conta de Anunciante                                        |

<Note>
  **Nota:** Consulte a seção **[Obter seu access token (Developer)](/x-ads-api/fundamentals/accessing-ads-accounts#2-obtain-your-developer-access-token)** acima para detalhes.
</Note>

## Caso de uso de exemplo

### Access token do anunciante via fluxo web OAuth de 3 etapas

O fluxo padrão é baseado em web e utiliza o [fluxo de autorização OAuth de 3 etapas](/resources/fundamentals/authentication#obtaining-access-tokens-using-3-legged-oauth-flow). As capturas de tela apresentadas aqui fazem parte de um exemplo cujo código-fonte pode ser visto em [https://github.com/xdevplatform/twauth-web](https://github.com/xdevplatform/twauth-web).

Em algum momento da sua aplicação, você desejará redirecionar para o X para autorizar sua aplicação

<Frame>
  <img src="https://cdn.cms-twdigitalassets.com/content/dam/developer-twitter/images/twauth-web-2.png" alt="image0" />
</Frame>

Quando você redireciona para o X com o request token, o usuário será solicitado a autorizar sua aplicação

<Frame>
  <img src="https://cdn.cms-twdigitalassets.com/content/dam/developer-twitter/images/twauth-web-3.png" alt="image1" />
</Frame>

Ao autorizar sua aplicação, o usuário será redirecionado para a URL de callback fornecida quando você gerou o request token. Você usará isto para obter o access token permanente para este usuário e armazená-lo localmente!

<Frame>
  <img src="https://cdn.cms-twdigitalassets.com/content/dam/developer-twitter/images/twauth-web-4.png" alt="image" />
</Frame>
