安全要求

本指南介绍了 Google Ads 和 Google Ads API 用户的常见安全要求。

两步验证要求

两步验证或 2SV(也称为多重身份验证或 MFA)是一项重要的安全措施。除了密码之外,两步验证还需要另一种身份证明(称为身份验证因素),才能成功登录账号。要求进行第二重验证可让未经授权的用户更难入侵您的账号,因为仅凭已泄露的密码无法获得访问权限。

Google Ads API 要求

Google Ads API 要求所有用户在按照用户身份验证工作流程生成新的 OAuth 2.0 刷新令牌时启用 2SV。用户除了需要提供用户名和密码之外,还需要进行第二重身份验证。

如果用户未启用两步验证,系统将提示其添加一种两步验证方法。

现有的 OAuth 刷新令牌不受此政策的影响。它们将继续正常运行,并且用户在获取 OAuth 访问令牌时不会收到重新授权提示。

OAuth 两步验证界面

Google Ads 要求

Google Ads 支持经理账号必要安全设置,让经理账号管理员能够针对经理账号当前及将来拥有管理员所有权的所有子账号强制执行最低安全设置。其中一项政策允许经理账号的管理员要求所拥有子账号的用户为其账号启用两步验证才能登录。

除了对 Google Ads API 的调用之外,现有 OAuth 刷新令牌不受此政策的影响。这些令牌将继续正常运行,并且用户在获取 OAuth 访问令牌时不会收到重新授权提示。 不过,在用户在其 Google 账号中启用两步验证之前,Google Ads API 调用会失败,并显示 TWO_STEP_VERIFICATION_NOT_ENROLLED 错误。