Questa guida illustra i requisiti di sicurezza comuni per gli utenti di Google Ads e dell'API Google Ads.
Requisiti della verifica in due passaggi
La verifica in due passaggi (V2P), nota anche come autenticazione a più fattori (MFA), è un'importante misura di sicurezza. Oltre alla password, la V2P richiede un'altra prova dell'identità, nota come fattore di autenticazione, per accedere correttamente a un account. Richiedere un secondo fattore rende molto più difficile la violazione del tuo account da parte di utenti non autorizzati, poiché una password compromessa da sola non è sufficiente per ottenere l'accesso.
Requisiti dell'API Google Ads
L'API Google Ads richiede la V2P per tutti gli utenti che seguono il workflow di autenticazione utente per generare nuovi token di aggiornamento OAuth 2.0. Agli utenti verrà sempre richiesta l'autenticazione a due fattori oltre al nome utente e alla password.
Se l'utente non ha attivato la verifica in due passaggi, gli verrà chiesto di aggiungere un metodo di verifica in due passaggi.
I token di aggiornamento OAuth esistenti non sono interessati da questa norma. Continueranno a funzionare come di consueto e agli utenti non verrà richiesta la riautorizzazione quando ottengono i token di accesso OAuth.

Requisiti di Google Ads
Google Ads supporta i requisiti di sicurezza dell'account amministratore che consentono a un amministratore dell'account amministratore di applicare le impostazioni di sicurezza minime a tutti i subaccount correnti e futuri di cui un account amministratore possiede la proprietà amministrativa. Una di queste norme consente agli amministratori degli account amministratore di richiedere che gli utenti dei subaccount di loro proprietà attivino la verifica in due passaggi per accedere ai propri account.
I token di aggiornamento OAuth esistenti non sono interessati da questa norma, ad eccezione delle chiamate all'API Google Ads. Questi token continueranno a funzionare come di consueto e agli utenti non verrà richiesta la riautorizzazione quando ottengono i token di accesso OAuth. Tuttavia, le chiamate all'API Google Ads non andranno a buon fine e verrà restituito l'errore TWO_STEP_VERIFICATION_NOT_ENROLLED finché l'utente non attiva la verifica in due passaggi nel proprio Account Google.