Google Ads API · Security

أمان الـ MCC لم يعد OAuth فقط؛ Google تختبر allowlist للمشاريع التي تلمس العمليات الحساسة.

نُشر في 4 أغسطس 2026 · Manager Account Security / API Access / Allowlist

نشرت Google Ads Developer Blog اليوم إعلانًا عن pilot أمني لحماية Google Ads manager accounts. الفكرة أن العمليات الحساسة مثل إدارة الحسابات والمستخدمين والفوترة يمكن تقييدها على Google Cloud projects معتمدة مسبقًا ضمن allowlist، بعد أن تراجع Google نشاط API تحت حساب المدير وتعمل مع المطور لتحديد التطبيقات المصرح بها.

قبل أن تدخل أي pilot أمني، يجب أن تعرف أولًا كل مشروع Cloud وكل سكربت وكل أداة تستخدم developer token تحت حساباتك.

ما الذي يتغير عمليًا؟

الوكالات غالبًا تملك أكثر من تكامل: سكربت تقارير، لوحة داخلية، أدوات رفع conversions، وربما أدوات قديمة لم تعد مستخدمة. وجود allowlist يجعل الوصول الحساس قرارًا صريحًا بدل أن يبقى معتمدًا فقط على مفاتيح وموافقات قديمة.

حتى لو لم تدخل pilot الآن، الإعلان يوضح اتجاهًا مهمًا: حسابات المدير تحتاج جرد تطبيقات ومشاريع Cloud وربطها بمالك داخلي وسجل استخدام.

ما الفحص المطلوب؟

ابدأ بقائمة top-level manager accounts، ثم اجمع Google Cloud project numbers لكل تطبيق يستخدم Google Ads API. راجع أي مشروع غير معروف أو لم يعد له owner واضح، وافصل reporting-only عن عمليات account/user/billing.

بعد ذلك اكتب مصفوفة صلاحيات: ما الذي يقرأ فقط، ما الذي يكتب، وما الذي ينفذ عمليات حساسة. هذه المصفوفة تساعدك لو طبقت Google هذا النموذج على نطاق أوسع لاحقًا.

Checklist تشغيل

أين تدخل ok4host؟

ok4host يراجع تكاملات Google Ads API من ناحية التشغيل والأمان: جرد المشاريع، صلاحيات الأدوات، سجلات الأخطاء، وخطة migration قبل أن يتعطل حساب مدير أو flow مهم.

أسئلة شائعة

هل هذا مطبق على كل الحسابات؟ الإعلان يصف pilot ويطلب مطورين للمشاركة.

هل يمنع التقارير؟ التركيز المذكور على API methods الحساسة مثل الحسابات والمستخدمين والفوترة.

ما أول خطوة؟ جرد مشاريع Google Cloud المرتبطة بالـ developer token والحسابات.

المصادر

هل تعرف كل أداة تلمس حسابات الـ MCC؟

نراجع مشاريع Cloud وتكاملات Google Ads API ونرتب صلاحياتها قبل أي تغيير أمني أو تعطل مفاجئ.

اطلب مراجعة الموقع