يوضّح هذا الدليل متطلبات الأمان الشائعة لمستخدمي "إعلانات Google" وGoogle Ads API.
ما المقصود بميزة "التحقّق بخطوتين"؟
التحقّق بخطوتين، المعروف أيضًا باسم المصادقة الثنائية، هو أحد أشكال المصادقة المتعدّدة العوامل التي تضيف عامل ملكية ثانيًا ("ما تملكه") بالإضافة إلى اسم المستخدم وكلمة المرور.
توفّر ميزة "التحقّق بخطوتين" أمانًا أكبر من أنظمة المصادقة بعامل واحد، حيث تستخدم المصادقة اسم مستخدم وعامل معرفة واحدًا فقط ("ما تعرفه")، وهو عادةً كلمة المرور. من خلال طلب استخدام عامل أمان ثانٍ، يصبح من الصعب على المستخدمين غير المصرَّح لهم اختراق الحساب. يمكن اختراق كلمات المرور، ولكن استخدام ميزة "التحقّق بخطوتين" يعني أنّ كلمة المرور المعرّضة للاختراق وحدها لا تكفي للوصول إلى الحساب.
متطلبات ميزة "التحقّق بخطوتين"
توضّح الأقسام التالية تفاصيل متطلبات ميزة "التحقّق بخطوتين" لاستخدام "إعلانات Google" وGoogle Ads API.
متطلبات "إعلانات Google"
تتيح "إعلانات Google" تفويضات أمان الحساب الإداري التي تسمح لمشرف الحساب الإداري بفرض الحد الأدنى من إعدادات الأمان على جميع الحسابات الفرعية الحالية والمستقبلية التي يمتلك الحساب الإداري ملكيتها الإدارية. تسمح إحدى هذه السياسات لمشرفي الحسابات الإدارية باشتراط تفعيل ميزة "التحقّق بخطوتين" في حسابات المستخدمين على الحسابات الفرعية التي يملكونها لتسجيل الدخول.
لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة، باستثناء طلبات البيانات من Google Ads API. وستستمر هذه الرموز المميزة في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth المميزة للدخول. ومع ذلك، ستتعذّر طلبات البيانات من واجهة برمجة التطبيقات Google Ads API بسبب ظهور الخطأ TWO_STEP_VERIFICATION_NOT_ENROLLED إلى أن يفعّل المستخدم ميزة "التحقّق بخطوتين" في حسابه على Google.
متطلبات Google Ads API
يتطلّب Google Ads API من جميع المستخدمين الذين يتّبعون سير عمل مصادقة المستخدم تفعيل ميزة "التحقّق بخطوتين" من أجل إنشاء رموز OAuth 2.0 مميّزة جديدة لإعادة التحميل. يُطلب من المستخدمين دائمًا إدخال عامل مصادقة ثانٍ بالإضافة إلى اسم المستخدم وكلمة المرور.
إذا لم يكن المستخدم قد فعّل ميزة "التحقّق بخطوتين"، سيُطلب منه إضافة طريقة للتحقّق بخطوتين.
لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة. وستستمر في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth للدخول.

ما هي مفاتيح المرور؟
مفتاح المرور هو شكل من أشكال المصادقة المتعددة العوامل يجمع بين تشفير المفتاح العام وإجراءات الأمان الحالية على جهازك (مثل بصمة الإصبع أو المسح الضوئي للوجه أو رقم التعريف الشخصي لقفل الشاشة) لإثبات هوية صاحب الحساب. تجمع مفاتيح المرور بين امتلاك جهازك ("ما لديك"، مثل جهازك الجوّال أو مفتاح FIDO2) ومعرفة كيفية فتح قفل الجهاز ("ما تعرفه")، ما يوفّر بديلاً مناسبًا لكلمات المرور.
تُعتبر مفاتيح المرور أكثر أمانًا من المصادقة الثنائية للأسباب التالية:
- مرتبطة بنطاق معيّن: تكون مفاتيح المرور مرتبطة بنطاقات معيّنة (مثل
google.com)، ولن تعمل على المواقع الإلكترونية المخادِعة التي تنتحل هوية الموقع الإلكتروني الأصلي (مثلgoogle-fake.com). - مربوطة بالجهاز: تكون مفاتيح المرور محمية من خلال عملية المصادقة المحلية على جهازك، ويجب أن يكون المستخدم متواجدًا فعليًا لفتح قفلها.
- لا يمكن سرقة أي أسرار: تستخدم مفاتيح المرور طريقة التشفير باستخدام المفتاح العام للاستجابة للتحدي بين جهازك والخادم، ولا تستخدم رموزًا أو كلمات مرور صالحة لمرة واحدة يمكن اعتراضها.
كيفية إعداد مفتاح مرور
لإعداد مفتاح مرور، اتّبِع الخطوات التالية:
- انتقِل إلى g.co/passkeys.
- انقر على إنشاء مفتاح مرور لتسجيل الدخول إلى أداة "إدارة مفاتيح الأمان" (Security Key Manager).
- أنشِئ مفتاح مرور باتّباع التعليمات التي يوفّرها جهازك.
متطلبات مفتاح المرور
توضّح الأقسام التالية تفاصيل متطلبات مفتاح المرور لاستخدام "إعلانات Google" وGoogle Ads API.
متطلبات "إعلانات Google"
تتيح "إعلانات Google" استخدام مفتاح مرور لتسجيل الدخول إلى حسابك. قد يُطلب من بعض المعلِنين استخدام مفتاح مرور للسماح بتنفيذ إجراءات حساسة داخل حساباتهم على "إعلانات Google".
متطلبات Google Ads API
قد يتطلّب Google Ads API من بعض المستخدمين المصادقة باستخدام مفاتيح المرور. على المستخدمين الذين تم فرض استخدام مفتاح مرور عليهم إجراء المصادقة باستخدام مفتاح مرور عند اتّباع سير عمل مصادقة المستخدم لإنشاء رموز OAuth 2.0 مميّزة جديدة لإعادة التحميل في Google Ads API. إذا لم يسبق لك إنشاء مفتاح مرور، سيُطلب منك إنشاء مفتاح واستخدامه لإكمال سير عمل المصادقة. سيتم منع أشكال المصادقة الأخرى التي تستخدم كلمة المرور وحدها أو آليات المصادقة الثنائية (2FA)، مثل كلمة المرور الصالحة لمرة واحدة المستندة إلى الوقت (TOTP) أو الرموز المستندة إلى الرسائل النصية القصيرة، للحسابات التي تم فرض إعدادها.

لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة. وستستمر في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth للدخول.