במדריך הזה מוסבר איך לוודא שהאפליקציה ופרטי הכניסה של המשתמשים מאובטחים.
השלמת אימות אפליקציות ב-OAuth
היקף ההרשאות של OAuth 2.0 ל-Google Ads API מסווג כהיקף הרשאות מוגבל, ולכן צריך להשלים את תהליך האימות של אפליקציית OAuth לפני שמעבירים את האפליקציה לסביבת ייצור. מידע נוסף זמין במסמכי Google Identity, במאמר במרכז העזרה בנושא אפליקציות לא מאומתות ובמסמכים בנושא הגדרה של מסך הסכמה של OAuth.
הגנה על פרטי הכניסה של האפליקציה
חשוב לאבטח את מזהה הלקוח ואת סוד הלקוח של האפליקציה ב-OAuth 2.0. פרטי הכניסה האלה עוזרים למשתמשים ול-Google לזהות את האפליקציה שלכם, ולכן חשוב לשמור עליהם היטב. צריך להתייחס לפרטי הכניסה האלה לאפליקציות כמו לסיסמאות. אל תשתפו אותם באמצעות מנגנונים לא מאובטחים, כמו פרסום בפורומים ציבוריים, שליחת קובצי הגדרה שמכילים את פרטי הכניסה האלה כקבצים מצורפים באימייל, קידוד קשיח של פרטי הכניסה או העברתם למאגר קוד. מומלץ להשתמש במנהל סודות כמו Google Cloud Secret Manager או AWS Secret Manager כשזה אפשרי.
אם הסודות של הלקוח ב-OAuth 2.0 נחשפו, אפשר לאפס אותם.
אבטחת חשבונות השירות
אם אתם משתמשים בחשבונות שירות, אתם צריכים לאבטח אותם באופן הבא:
חשוב להתייחס למפתח של חשבון השירות ולקובץ ה-JSON כאל סיסמאות. אם אפשר, מאבטחים אותם באמצעות כלי לניהול סודות כמו Google Cloud Secret Manager או AWS Secret Manager.
כדי לאבטח ולנהל את חשבונות השירות, מומלץ לפעול לפי השיטות המומלצות הנוספות של Google Cloud.
הגנה על טוקנים של משתמשים
אם האפליקציה שלכם מאשרת כמה משתמשים, כדאי לבצע פעולות נוספות כדי להגן על טוקני הגישה והרענון של המשתמשים. צריך לאחסן את האסימונים בצורה מאובטחת במצב לא פעיל ולעולם לא להעביר אותם כטקסט פשוט. משתמשים במערכת אחסון מאובטחת שמתאימה לפלטפורמה.
טיפול בביטול של טוקן רענון ובתפוגה שלו
אם האפליקציה שלכם מבקשת טוקן רענון OAuth 2.0 כחלק מההרשאה, אתם צריכים גם לטפל בביטול או בתפוגה של הטוקנים. יכולות להיות סיבות שונות לביטול תוקף של טוקנים לרענון, והאפליקציה צריכה להגיב בצורה מתאימה, למשל על ידי אישור מחדש של המשתמש במהלך סשן הכניסה הבא שלו, או על ידי ניקוי הנתונים שלו בהתאם. עבודות אופליין, כמו עבודות cron, צריכות לזהות ולתעד חשבונות שתוקף הטוקנים שלהם פג, במקום להמשיך לשלוח בקשות שנכשלות. יכול להיות ש-Google תגביל את קצב הבקשות של אפליקציות שמייצרות רמות גבוהות של שגיאות לאורך תקופה ממושכת, כדי לשמור על היציבות של שרתי ה-API.
ניהול הסכמה לכמה היקפי הרשאות
אם האפליקציה שלכם מבקשת הרשאה למספר היקפי הרשאות של OAuth 2.0, יכול להיות שהמשתמש לא יאשר את כל היקפי ההרשאות שביקשתם. האפליקציה צריכה לטפל בדחייה של היקפי ההרשאות על ידי השבתת התכונות הרלוונטיות. אפשר להציג למשתמש שוב את הבקשה רק אחרי שהוא מציין בבירור כוונה להשתמש בתכונה הספציפית שדורשת את ההיקף. במקרים כאלה, כדאי להשתמש בהרשאה מצטברת כדי לבקש היקפי הרשאות מתאימים של OAuth.
אם התכונות הבסיסיות של האפליקציה דורשות כמה היקפי הרשאה, צריך להסביר למשתמש את הדרישה הזו לפני שמבקשים ממנו הסכמה.