Proteger suas credenciais

Este guia mostra como garantir que seu aplicativo e as credenciais do usuário estejam seguros.

Concluir a verificação de apps OAuth

O escopo do OAuth 2.0 para a API Google Ads é classificado como restrito, o que significa que você precisa concluir o processo de verificação do app OAuth antes de colocar o aplicativo em produção. Consulte a documentação do Google Identity, o artigo da Central de Ajuda sobre apps não verificados e os documentos sobre como configurar a tela de permissão do OAuth para saber mais.

Proteger as credenciais do aplicativo

Você precisa proteger o ID do cliente e a chave secreta do cliente do OAuth 2.0 do seu aplicativo. Essas credenciais ajudam os usuários e o Google a identificar seu aplicativo e, portanto, precisam ser tratadas com cuidado. Trate essas credenciais do aplicativo como senhas. Não as compartilhe usando mecanismos não seguros, como postagens em fóruns públicos, envio de arquivos de configuração que contenham essas credenciais em anexos de e-mail, codificação das credenciais ou confirmação delas em um repositório de código. Recomendamos usar um gerenciador de secrets, como o Google Cloud Secret Manager ou o AWS Secret Manager, quando possível.

Se as chaves secretas do cliente OAuth 2.0 forem comprometidas, você poderá redefini-las.

Proteger as contas de serviço

Se você usa contas de serviço, proteja-as da seguinte maneira:

Proteger os tokens de usuário

Se o app autoriza vários usuários, você precisa tomar outras medidas para proteger os tokens de atualização e de acesso dos usuários. Armazene os tokens com segurança em repouso e nunca os transmita em texto simples. Use um sistema de armazenamento seguro adequado para sua plataforma.

Processar a revogação e a expiração do token de atualização

Se o app solicitar o token de atualização do OAuth 2.0 como parte da autorização, você também precisará processar a invalidação ou expiração dele. Os tokens de atualização podem ser invalidados por vários motivos, e o aplicativo precisa responder corretamente, reautorizando o usuário durante a próxima sessão de login ou limpando os dados dele conforme apropriado. Os jobs off-line, como os jobs cron, precisam detectar e registrar contas cujos tokens de atualização expiraram, em vez de continuar fazendo solicitações com falha. O Google pode limitar aplicativos que geram altos níveis de erros por um período prolongado para manter a estabilidade dos servidores da API.

Gerenciar o consentimento para vários escopos

Se o app solicitar autorização para vários escopos do OAuth 2.0, o usuário poderá não conceder todos os escopos do OAuth solicitados. O app precisa processar a negação de escopos desativando os recursos relevantes. Você só poderá solicitar ao usuário novamente depois que ele indicar claramente a intenção de usar o recurso específico que exige o escopo. Use a autorização incremental para solicitar os escopos do OAuth apropriados nesses casos.

Se os recursos básicos do app exigirem vários escopos, explique esse requisito ao usuário antes de solicitar o consentimento.