En esta guía, se explican los requisitos de seguridad comunes para los usuarios de Google Ads y la API de Google Ads.
Qué es la verificación en 2 pasos
La verificación en 2 pasos o 2SV, también conocida como autenticación de 2 factores (2FA) es una forma de autenticación de varios factores o MFA, que agrega un segundo factor de posesión ("lo que tienes") además del nombre de usuario y la contraseña.
La 2SV es más segura que los sistemas de autenticación de un solo factor, en los que la autenticación se realiza con un nombre de usuario y un solo factor de conocimiento ("lo que sabes"), por lo general, una contraseña. Exigir un segundo factor permite que el acceso a tu cuenta sea más difícil para los usuarios no autorizados. Las contraseñas pueden verse comprometidas, pero el uso de la 2SV significa que una contraseña hackeada por sí sola no es suficiente para obtener acceso.
Requisitos de la verificación en 2 pasos
En las siguientes secciones, se detallan los requisitos de la verificación en 2 pasos para usar Google Ads y la API de Google Ads.
Requisitos de Google Ads
Google Ads admite mandatos de seguridad de la cuenta de administrador que permiten que un administrador de la cuenta de administrador aplique la configuración de seguridad mínima en todas las cuentas secundarias actuales y futuras que una cuenta de administrador tenga propiedad administrativa. Una de estas políticas permite que los administradores de las cuentas de administrador exijan que los usuarios de las cuentas secundarias de su propiedad habiliten la verificación en 2 pasos en sus cuentas para acceder.
Esta política no afecta a los tokens de actualización de OAuth existentes, excepto para las llamadas a la API de Google Ads. Estos tokens seguirán funcionando como de costumbre, y no se les pedirá a los usuarios que vuelvan a autorizar cuando obtengan tokens de acceso de OAuth. Sin embargo, las llamadas a la API de Google Ads fallarán con un TWO_STEP_VERIFICATION_NOT_ENROLLED error hasta que el usuario habilite la verificación en 2 pasos en su Cuenta de Google.
Requisitos de la API de Google Ads
La API de Google Ads requiere la 2SV para todos sus usuarios que sigan el flujo de trabajo de autenticación de usuarios para generar nuevos tokens de actualización de OAuth 2.0. Los usuarios siempre deberán validar un segundo factor para la autenticación, además del nombre de usuario y la contraseña.
Si el usuario no tiene habilitada la verificación en 2 pasos, se le pedirá que agregue este método de verificación.
Esta política no afecta a los tokens de actualización de OAuth existentes. Estos tokens seguirán funcionando como de costumbre, y no se les pedirá a los usuarios que vuelvan a autorizar cuando obtengan tokens de acceso de OAuth.

¿Qué son las llaves de acceso?
Una llave de acceso es una forma de autenticación de varios factores que combina la criptografía de clave pública con la seguridad existente de tu dispositivo (como tu huella dactilar, el escaneo facial o el PIN del bloqueo de pantalla) para verificar la identidad del propietario de una cuenta. Las llaves de acceso usan la posesión de tu dispositivo ("lo que tienes", por ejemplo, tu smartphone o una llave FIDO2) con el conocimiento de cómo desbloquear el dispositivo ("lo que sabes"), lo que proporciona una alternativa conveniente a las contraseñas.
Las llaves de acceso se consideran más seguras que la 2FA por los siguientes motivos:
- Vinculadas al dominio: Las llaves de acceso están vinculadas a dominios específicos (p.ej., google.com) y no funcionan en sitios web fraudulentos que suplantan al sitio web original (por ejemplo, google-fake.com).
- Vinculadas al dispositivo: Las llaves de acceso están bloqueadas detrás de la autenticación local de tu dispositivo y requieren la presencia física del usuario para desbloquearse.
- No hay secretos para robar: Las llaves de acceso usan un método criptográfico de desafío-respuesta basado en clave pública entre tu dispositivo y el servidor, y no usan contraseñas ni códigos de acceso de un solo uso que se puedan interceptar.
Cómo configurar una llave de acceso
Para configurar una llave de acceso, haz lo siguiente:
- Ve a g.co/passkeys.
- Haz clic en Crear una llave de acceso para acceder a la cuenta de administrador de llaves de seguridad.
- Sigue los pasos que se indican en tu dispositivo para crear una llave de acceso.
Requisitos de las llaves de acceso
En las siguientes secciones, se detallan los requisitos de las llaves de acceso para usar Google Ads y la API de Google Ads.
Requisitos de Google Ads
Google Ads admite el uso de una llave de acceso para acceder a tu cuenta. Es posible que algunos anunciantes deban usar una llave de acceso para autorizar acciones sensibles en sus cuentas de Google Ads.
Requisitos de la API de Google Ads
Es posible que la API de Google Ads requiera que algunos usuarios usen llaves de acceso. Los usuarios a los que se les aplique la medida de manera forzosa siempre deberán autenticarse con una llave de acceso cuando sigan elflujo de trabajo de autenticación de usuarios para generar nuevos tokens de actualización de OAuth 2.0 para la API de Google Ads. Si no creaste una llave de acceso, se te pedirá que lo hagas y que la uses para completar el flujo de trabajo de autenticación. Ya no se permitirán otras formas de autenticación que usen solo contraseñas o mecanismos de autenticación de 2 factores (2FA), como contraseñas temporales de un solo uso (TOTP) o códigos basados en SMS.

Esta política no afecta a los tokens de actualización de OAuth existentes. Estos tokens seguirán funcionando como de costumbre, y no se les pedirá a los usuarios que vuelvan a autorizar cuando obtengan tokens de acceso de OAuth.