Bu kılavuzda, Google Ads ve Google Ads API kullanıcıları için ortak güvenlik koşulları açıklanmaktadır.
2 Adımlı Doğrulama nedir?
2 Adımlı Doğrulama veya 2SV, 2 Faktörlü Kimlik Doğrulama (2FA) olarak da bilinir. Kullanıcı adı ve şifreye ek olarak ikinci bir sahiplik faktörü ("sahip olduğunuz şey") ekleyen bir çok öğeli kimlik doğrulama (MFA) biçimidir.
2 Adımlı Doğrulama, kimlik doğrulama için yalnızca kullanıcı adı ve tek bir bilgi faktörünün ("bildiğiniz şey") kullanıldığı tek faktörlü kimlik doğrulama sistemlerinden daha güvenlidir. Bu bilgi faktörü genellikle şifredir. İkinci bir faktörün zorunlu kılınması, yetkisiz kullanıcıların hesabınıza erişmesini zorlaştırır. Şifreler tehlikeye girebilir ancak 2 Adımlı Doğrulama kullanıldığında güvenliği ihlal edilmiş bir şifre tek başına erişim sağlamak için yeterli olmaz.
2 adımlı doğrulama şartları
Aşağıdaki bölümlerde, Google Ads ve Google Ads API'yi kullanmak için 2 Adımlı Doğrulama şartları ayrıntılı olarak açıklanmaktadır.
Google Ads için gereksinimler
Google Ads, bir yönetici hesabı yöneticisinin, yönetici hesabı sahipliğinin olduğu mevcut ve gelecekteki tüm alt hesaplarda minimum güvenlik ayarlarını zorunlu kılmasına olanak tanıyan yönetici hesabı güvenlik emirlerini destekler. Bu politikalardan biri, yönetici hesaplarının yöneticilerinin, sahip olunan alt hesapların kullanıcılarının oturum açmak için hesaplarında 2 adımlı doğrulamayı etkinleştirmesini zorunlu kılmasına olanak tanır.
Mevcut OAuth yenileme jetonları, Google Ads API'ye yapılan çağrılar dışında bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam edecek ve kullanıcılar OAuth erişim jetonları alınırken yeniden yetkilendirme istenmeyecek. Ancak kullanıcı, Google Hesabı'nda 2 Adımlı Doğrulama'yı etkinleştirene kadar Google Ads API çağrıları TWO_STEP_VERIFICATION_NOT_ENROLLED hatasıyla başarısız olur.
Google Ads API şartları
Google Ads API, yeni OAuth 2.0 yenileme jetonları oluşturmak için kullanıcı kimlik doğrulaması iş akışını takip eden tüm kullanıcılarının 2 Adımlı Doğrulama'yı etkinleştirmesini zorunlu kılar. Kullanıcılardan her zaman kullanıcı adı ve şifrenin yanı sıra kimlik doğrulama için ikinci bir adımı tamamlamaları istenir.
Kullanıcıda 2 Adımlı Doğrulama etkin değilse 2 Adımlı Doğrulama yöntemi eklemesi istenir.
Mevcut OAuth yenileme jetonları bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam eder ve kullanıcılar OAuth erişim jetonları alırken yeniden yetkilendirme istenmez.

Geçiş anahtarı nedir?
Geçiş anahtarı, hesap sahibinin kimliğini doğrulamak için açık anahtar kriptografisini cihazınızın mevcut güvenlik özellikleriyle (ör. parmak izi, yüz tarama veya ekran kilidi PIN'i) birleştiren bir çok faktörlü kimlik doğrulama biçimidir. Geçiş anahtarları, cihazınızın sahipliğini ("sahip olduğunuz şey", örneğin mobil cihazınız veya bir FIDO2 anahtarı) cihazın kilidini açma bilgisiyle ("bildiğiniz şey") birleştirerek şifrelere uygun bir alternatif sunar.
Geçiş anahtarları, aşağıdaki nedenlerden dolayı 2FA'dan daha güvenli kabul edilir:
- Alana bağlı: Geçiş anahtarları belirli alanlara (ör.
google.com) bağlıdır ve orijinal web sitesinin (ör.google-fake.com) kimliğine bürünerek dolandırıcılık yapan web sitelerinde çalışmaz. - Cihaza bağlı: Geçiş anahtarları, cihazınızın yerel kimlik doğrulama yöntemiyle korunur ve kilidinin açılması için kullanıcının fiziksel olarak orada bulunması gerekir.
- Çalınacak gizli bilgi yok: Geçiş anahtarları, cihazınız ile sunucu arasında ortak anahtarlı kriptografik bir sorgu-yanıt yöntemi kullanır ve tek kullanımlık şifreleri veya ele geçirilebilecek şifreleri kullanmaz.
Geçiş anahtarı oluşturma
Geçiş anahtarı oluşturmak için:
- g.co/passkeys adresine gidin.
- Güvenlik Anahtarı Yöneticisi'ne giriş yapmak için Geçiş anahtarı oluştur'u tıklayın.
- Cihazınızda belirtilen adımları uygulayarak geçiş anahtarı oluşturun.
Geçiş anahtarı şartları
Aşağıdaki bölümlerde, Google Ads ve Google Ads API'nin kullanımıyla ilgili geçiş anahtarı şartları ayrıntılı olarak açıklanmaktadır.
Google Ads için gereksinimler
Google Ads, hesabınızda oturum açmak için geçiş anahtarı kullanmayı destekler. Bazı reklamverenlerin Google Ads hesaplarındaki hassas işlemleri yetkilendirmek için geçiş anahtarı kullanması gerekebilir.
Google Ads API şartları
Google Ads API, bazı kullanıcıların geçiş anahtarlarıyla kimlik doğrulaması yapmasını gerektirebilir. Google Ads API için yeni OAuth 2.0 yenileme jetonları oluşturmak üzere kullanıcı kimlik doğrulaması iş akışını takip eden zorunlu kullanıcıların geçiş anahtarı kullanarak kimlik doğrulaması yapması gerekir. Geçiş anahtarı oluşturmadıysanız bir geçiş anahtarı oluşturmanız ve kimlik doğrulama iş akışını tamamlamak için bu anahtarı kullanmanız istenir. Yalnızca şifre kullanılan veya zaman tabanlı tek kullanımlık şifre (TOTP) ya da SMS tabanlı kodlar gibi 2 faktörlü kimlik doğrulama (2FA) mekanizmalarının kullanıldığı diğer kimlik doğrulama yöntemlerine zorunlu kılınan hesaplarda izin verilmez.

Mevcut OAuth yenileme jetonları bu politikadan etkilenmez. Bu jetonlar her zamanki gibi çalışmaya devam eder ve kullanıcılar OAuth erişim jetonları alırken yeniden yetkilendirme istenmez.