Требования безопасности

В этом руководстве объясняются общие требования безопасности для пользователей Google Ads и Google Ads API.

Что такое двухэтапная проверка?

Двухэтапная проверка, или 2SV, также известная как двухфакторная аутентификация (2FA), — это форма многофакторной аутентификации (MFA), которая добавляет второй фактор владения («то, что у вас есть») в дополнение к имени пользователя и паролю.

Двухфакторная аутентификация (2SV) более безопасна, чем однофакторные системы аутентификации, где используется только имя пользователя и один фактор знаний («то, что вы знаете»), обычно пароль. Требование второго фактора затрудняет несанкционированный доступ к вашей учетной записи. Пароли могут быть скомпрометированы, но использование 2SV означает, что скомпрометированного пароля самого по себе недостаточно для получения доступа.

Требования к двухэтапной проверке

В следующих разделах подробно описаны требования к двухэтапной проверке при использовании Google Ads и API Google Ads.

Требования Google Ads

Google Ads поддерживает обязательные параметры безопасности для управляющих аккаунтов , позволяющие администратору управляющего аккаунта устанавливать минимальные настройки безопасности для всех текущих и будущих субаккаунтов, которыми управляет управляющий аккаунт. Одна из таких политик позволяет администраторам управляющих аккаунтов требовать от пользователей принадлежащих им субаккаунтов включения двухфакторной аутентификации для входа в систему.

Существующие токены обновления OAuth не затрагиваются данной политикой, за исключением вызовов к API Google Ads. Эти токены продолжают работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth. Однако вызовы к API Google Ads завершаются ошибкой TWO_STEP_VERIFICATION_NOT_ENROLLED до тех пор, пока пользователь не включит двухфакторную аутентификацию в своем аккаунте Google.

Требования к API Google Ads

Для работы API Google Ads требуется двухфакторная аутентификация (2SV) для всех пользователей, следующих процедуре аутентификации , для генерации новых токенов обновления OAuth 2.0. Помимо имени пользователя и пароля, пользователям всегда предлагается второй фактор аутентификации.

Если у пользователя не включена двухфакторная аутентификация, ему предлагается добавить способ двухфакторной аутентификации.

Данная политика не затрагивает существующие токены обновления OAuth. Они продолжают работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.

Экран согласия на двухэтапную проверку OAuth

Что такое ключи доступа?

Пароль — это форма многофакторной аутентификации, которая сочетает криптографию с открытым ключом с существующей защитой вашего устройства (например, отпечатком пальца, сканированием лица или PIN-кодом блокировки экрана) для подтверждения личности владельца учетной записи. Пароли объединяют владение вашим устройством («то, что у вас есть», например, ваше мобильное устройство или ключ FIDO2) со знанием того, как разблокировать устройство («то, что вы знаете»), предоставляя удобную альтернативу паролям.

Использование паролей считается более безопасным, чем двухфакторная аутентификация, по следующим причинам:

  • Привязка к домену: Пароли привязаны к конкретным доменам (например, google.com ) и не будут работать на мошеннических сайтах, которые выдают себя за оригинальный сайт (например, google-fake.com ).
  • Привязка к устройству: Пароли защищены локальной аутентификацией вашего устройства и требуют физического присутствия пользователя для разблокировки.
  • Никаких секретов, которые можно украсть: в Passkeys используется криптографический метод «запрос-ответ» с открытым ключом между вашим устройством и сервером, и не используются одноразовые коды доступа или пароли, которые могут быть перехвачены.

Как настроить пароль

Чтобы установить пароль:

  1. Перейдите по ссылке g.co/passkeys .
  2. Нажмите «Создать пароль» , чтобы войти в Менеджер ключей безопасности.
  3. Создайте пароль, следуя инструкциям вашего устройства.

Требования к ключу доступа

В следующих разделах подробно описаны требования к ключу доступа для использования Google Ads и API Google Ads.

Требования Google Ads

Google Ads поддерживает использование пароля для входа в учетную запись . Некоторым рекламодателям может потребоваться использовать пароль для авторизации конфиденциальных действий в своей учетной записи Google Ads.

Требования к API Google Ads

Для аутентификации некоторых пользователей через API Google Ads может потребоваться ввод пароля. Пользователи, для которых требуется аутентификация, обязаны вводить пароль при прохождении процедуры аутентификации для генерации новых токенов обновления OAuth 2.0 для API Google Ads. Если вы еще не создали пароль, вам будет предложено создать его и использовать для завершения процедуры аутентификации. Другие формы аутентификации, использующие только пароль или механизмы двухфакторной аутентификации (2FA), такие как одноразовые пароли на основе времени (TOTP) или SMS-коды, запрещены для учетных записей с принудительной аутентификацией.

Запрос аутентификации по ключу доступа OAuth

Данная политика не затрагивает существующие токены обновления OAuth. Они продолжают работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.