Google Ads APIユーザーに対するパスキーの義務化
サマリー
GoogleはGoogle Ads APIユーザーに対し、OAuth 2.0リフレッシュトークン生成時にパスキーの使用を義務化します。これにより、従来のパスワードや二要素認証が置き換えられます。新しいユーザーは、導入前にパスキーを作成することが推奨されています。
本文
Googleは、Google Ads APIを通じて新しいOAuth 2.0リフレッシュトークンを生成するユーザーに対し、パスキーの使用を義務付けることを発表しました。この変更は、Google Ads全体のアカウントセキュリティを強化する取り組みの一環です。導入は8月5日から始まり、数週間にわたって全ユーザーに拡大されます。
今後、Google Ads APIのユーザー認証ワークフローに従うユーザーは、新しいOAuth 2.0リフレッシュトークンを生成する際にパスキーで認証する必要があります。この変更が適用されると、パスキーはパスワードのみの認証やSMSコード、時間ベースのワンタイムパスワード(TOTP)などの従来の二要素認証方法に取って代わります。
パスキーを持っていないユーザーは、認証中に新たに作成するよう促されますが、既存のOAuthリフレッシュトークンはそのまま使用可能で、再認証は不要です。ただし、新しく作成されたパスキーは、完全に信頼されるまでに7日間のセキュリティ遅延が発生する可能性があります。Googleは、認証が必要になる前にパスキーを事前に作成することを推奨しています。
この変更は、Google Ads APIに依存する他のGoogle Ads製品にも適用されます。これには、Google Ads Editor、Google Ads Scripts、BigQuery Data Transfer Service、Looker Studioが含まれます。これらのツールにアクセスするユーザーもパスキーを作成する必要があります。要するに、8月からは新しいGoogle Ads APIリフレッシュトークン生成のための標準認証方法としてパスキーが導入されます。既存の統合は引き続き機能しますが、開発者は新しいユーザーに対して更新されたサインインプロセスを準備する必要があります。
今後、Google Ads APIのユーザー認証ワークフローに従うユーザーは、新しいOAuth 2.0リフレッシュトークンを生成する際にパスキーで認証する必要があります。この変更が適用されると、パスキーはパスワードのみの認証やSMSコード、時間ベースのワンタイムパスワード(TOTP)などの従来の二要素認証方法に取って代わります。
パスキーを持っていないユーザーは、認証中に新たに作成するよう促されますが、既存のOAuthリフレッシュトークンはそのまま使用可能で、再認証は不要です。ただし、新しく作成されたパスキーは、完全に信頼されるまでに7日間のセキュリティ遅延が発生する可能性があります。Googleは、認証が必要になる前にパスキーを事前に作成することを推奨しています。
この変更は、Google Ads APIに依存する他のGoogle Ads製品にも適用されます。これには、Google Ads Editor、Google Ads Scripts、BigQuery Data Transfer Service、Looker Studioが含まれます。これらのツールにアクセスするユーザーもパスキーを作成する必要があります。要するに、8月からは新しいGoogle Ads APIリフレッシュトークン生成のための標準認証方法としてパスキーが導入されます。既存の統合は引き続き機能しますが、開発者は新しいユーザーに対して更新されたサインインプロセスを準備する必要があります。