本指南介绍了 Google Ads 和 Google Ads API 用户的常见安全要求。
两步验证要求
两步验证 (2SV) 也称为多重 身份验证 (MFA),是一项重要的安全措施。除了密码之外,2SV 还需要另一种身份证明(称为身份验证因素),才能成功登录账号。要求进行第二重验证可让未经授权的用户更难入侵您的账号,因为仅凭泄露的密码不足以获得访问权限。
Google Ads API 要求
Google Ads API 要求所有使用用户身份验证工作流生成新的 OAuth 2.0 刷新令牌的用户启用 2SV。除了用户名和密码之外,用户还需要进行第二重身份验证。
如果用户未启用两步验证,系统将提示他们添加一种两步验证方法。
现有的 OAuth 刷新令牌不受此政策的影响,将继续正常运作,系统也不会在获取 OAuth 访问令牌时提示用户重新授权。

Google Ads 要求
Google Ads 支持 经理账号安全要求,让经理 账号管理员能够对经理账号当前及 将来拥有管理员所有权的所有子账号强制执行最低安全设置。 其中一项政策允许经理账号管理员要求所拥有的子账号的用户在其账号中启用两步验证才能登录。
除了对 Google Ads API 的调用之外,现有 OAuth 刷新令牌不受此政策的影响。这些令牌将继续正常运作,系统也不会在获取 OAuth 访问令牌时提示用户重新授权。 不过,在用户在其 Google 账号中启用两步验证之前,Google Ads API 调用将失败,并显示 TWO_STEP_VERIFICATION_NOT_ENROLLED错误。