В этом руководстве объясняются общие требования безопасности для пользователей Google Ads и Google Ads API.
Что такое двухэтапная проверка?
Двухэтапная проверка, или 2SV, также известная как двухфакторная аутентификация (2FA), — это форма многофакторной аутентификации , которая добавляет второй фактор владения («то, что у вас есть») в дополнение к имени пользователя и паролю.
Двухфакторная аутентификация (2SV) более безопасна, чем системы однофакторной аутентификации, где аутентификация осуществляется с помощью имени пользователя и одного фактора знаний («то, что вы знаете»), обычно пароля. Требование второго фактора затрудняет несанкционированный доступ к вашей учетной записи. Пароли могут быть скомпрометированы, но использование 2SV означает, что скомпрометированного пароля самого по себе недостаточно для получения доступа.
Требования к двухэтапной проверке
В следующих разделах подробно описаны требования к двухэтапной проверке при использовании Google Ads и API Google Ads.
Требования Google Ads
Google Ads поддерживает обязательные параметры безопасности для управляющих аккаунтов , позволяющие администратору управляющего аккаунта устанавливать минимальные настройки безопасности для всех текущих и будущих субаккаунтов, которыми управляет управляющий аккаунт. Одна из таких политик позволяет администраторам управляющих аккаунтов требовать от пользователей принадлежащих им субаккаунтов включения двухфакторной аутентификации для входа в систему.
Существующие токены обновления OAuth не затрагиваются данной политикой, за исключением вызовов к API Google Ads. Эти токены будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth. Однако вызовы к API Google Ads будут завершаться ошибкой TWO_STEP_VERIFICATION_NOT_ENROLLED до тех пор, пока пользователь не включит двухфакторную аутентификацию в своем аккаунте Google.
Требования к API Google Ads
Для работы API Google Ads требуется двухфакторная аутентификация (2SV) для всех пользователей, следующих процедуре аутентификации , для генерации новых токенов обновления OAuth 2.0. Помимо имени пользователя и пароля, пользователям всегда будет предлагаться второй фактор аутентификации.
Если у пользователя не включена двухфакторная аутентификация, ему будет предложено добавить способ двухфакторной аутентификации.
Данная политика не затрагивает существующие токены обновления OAuth. Они будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.

Что такое ключи доступа?
Пароль — это форма многофакторной аутентификации, которая сочетает криптографию с открытым ключом с существующей защитой вашего устройства (например, отпечатком пальца, сканированием лица или PIN-кодом блокировки экрана) для подтверждения личности владельца учетной записи. Пароли используют владение вашим устройством («то, что у вас есть», например, ваш смартфон или ключ FIDO2) и знание того, как разблокировать устройство («то, что вы знаете»), таким образом, предоставляя удобную альтернативу паролям.
Использование паролей считается более безопасным, чем двухфакторная аутентификация, по следующим причинам:
- Привязка к домену: Пароли привязаны к конкретным доменам (например, google.com) и не будут работать на мошеннических сайтах, которые выдают себя за оригинальный сайт (например, google-fake.com).
- Привязка к устройству: Пароли защищены локальной аутентификацией вашего устройства и требуют физического присутствия пользователя для разблокировки.
- Никаких секретов, которые можно украсть: Passkeys используют криптографический метод «запрос-ответ» на основе открытого ключа между вашим устройством и сервером и не используют одноразовые коды доступа или пароли, которые могут быть перехвачены.
Как настроить пароль
Чтобы установить пароль,
- Перейдите по ссылке g.co/passkeys .
- Нажмите «Создать пароль» , чтобы войти в Менеджер ключей безопасности.
- Создайте пароль, следуя инструкциям, предоставленным вашим устройством.
Требования к ключу доступа
В следующих разделах подробно описаны требования к ключу доступа для использования Google Ads и API Google Ads.
Требования Google Ads
Google Ads поддерживает использование пароля для входа в учетную запись . Некоторым рекламодателям может потребоваться использовать пароль для авторизации конфиденциальных действий в своей учетной записи Google Ads.
Требования к API Google Ads
Для некоторых пользователей API Google Ads может потребовать ввода пароля. В этом случае от пользователей всегда потребуется аутентификация с помощью пароля при прохождении процедуры аутентификации для генерации новых токенов обновления OAuth 2.0 для API Google Ads. Если вы еще не создали пароль, вам будет предложено создать его и использовать для завершения процедуры аутентификации. Другие формы аутентификации, использующие только пароль или механизмы двухфакторной аутентификации (2FA), такие как одноразовые пароли на основе времени (TOTP) или SMS-коды, будут запрещены.

Данная политика не затрагивает существующие токены обновления OAuth. Они будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.