Skip to main content

تُطلق <bdi dir="ltr">Google Ads API</bdi> تجربة الوصول الآمن لحسابات المدير (<bdi dir="ltr">MCC</bdi>)

Marcus Olsson 3 min read
  • Google
  • Data Security

تختبر Google ضابطاً أمنياً جديداً لـGoogle Ads API يتيح لأصحاب الحسابات الإدارية (MCC) تحديد التطبيقات المسموح لها بالضبط بتنفيذ طلبات حساسة مقابل حساباتهم. ووصفت Google Ads Developer Blog في 3 أغسطس 2026 هذه التجربة الاختيارية، المعروفة باسم Secure API Access to your Manager Accounts (الوصول الآمن إلى حسابات المدير)، بأنها خطوة جديدة نحو ضبط الوصول. وبالنسبة للوكالات والعلامات التجارية التي تدير إعلاناتها عبر مئات الفروع من خلال تسلسل هرمي واحد للحساب الإداري، يُحوّل هذا التغيير الوصول على مستوى الحساب من إعداد افتراضي يمنح الثقة للجميع إلى قائمة تطبيقات معتمدة صريحة.

ماذا حدث

تتيح هذه التجربة لمالك الحساب الإداري الأعلى في Google Ads، أي الـMCC، بناء قائمة تطبيقات معتمدة يُسمح لها وحدها باستدعاء أكثر أجزاء Google Ads API حساسية. وتصف Google النطاق المشمول بأنه إدارة الحساب، وإدارة المستخدمين، وعمليات الفوترة، في حين لا تُذكر طلبات إعداد التقارير القياسية والقراءة ضمن العمليات الخاضعة لهذا التقييد.

وللانضمام إلى هذه التجربة، يقدّم المعلن رقم العميل الخاص بحسابه الإداري الأعلى. وعندها تراجع Google نشاط الواجهة البرمجية عبر التسلسل الهرمي للحساب بأكمله لتحديد كل تطبيق متصل حالياً، وتعمل مع المعلن على بناء القائمة المعتمدة. وبمجرد تفعيل هذا الضابط، يُحظر على أي تطبيق غير مدرج في القائمة المعتمدة تنفيذ تلك الطلبات الحساسة، وترث الحسابات الإدارية المرتبطة لاحقاً الحماية نفسها تلقائياً. ويمكن للمعلنين طلب اعتماد تطبيقات إضافية بعد الانضمام. وهذه التجربة قائمة على الدعوة واختيارية، ولم تنشر Google بعد موعداً نهائياً أو تاريخاً للإتاحة على نطاق أوسع.

لماذا يهم الأمر

طرق الواجهة البرمجية الحساسة هي تلك القادرة على تحريك الأموال، وتغيير من يملك صلاحية الوصول، وإعادة هيكلة الحسابات، وهي بالتحديد الطرق التي تسعى أداة طرف ثالث مخترقة، أو مهاجم، إلى الوصول إليها أكثر من غيرها. ومصادقة مفاتيح المرور، التي بدأت Google Ads API اشتراطها في 5 أغسطس 2026، تعزز خطوة تسجيل الدخول التي تُصدر بيانات اعتماد جديدة للواجهة البرمجية، ولا تمس refresh tokens الحالية أو وصول حسابات الخدمة. أما هذه التجربة فتعزز أمراً مختلفاً: أي التطبيقات التي يُسمح لبيانات اعتماد صالحة بتشغيلها بعد ذلك. وإذا قُرئ الأمران معاً، فهما طبقتان من الجهد نفسه لإغلاق الطريق أمام الاستيلاء على الحسابات والأتمتة غير المصرح بها، إحداهما على مستوى الهوية والأخرى على مستوى التطبيق.

ماذا يعني هذا للعلامات التجارية متعددة الفروع

بالنسبة لفريق مركزي يدير حملات Google Ads عبر عدد كبير من الفروع، عادة ما يضم التسلسل الهرمي للحساب الإداري تطبيقات أكثر مما أحصاه أحد: أدوات التحرير الجماعي، ولوحات التقارير، وأتمتة المزايدة والميزانية، وموصلات مستودعات البيانات، ومنصات التسويق التقني التي تنسق النشاط المحلي. وبعض هذه التطبيقات قادر على الوصول إلى عمليات الحساب أو المستخدمين أو الفوترة، ومعرفة أيها فعلاً كذلك هو بالضبط ما تفرضه هذه التجربة على من يشارك فيها.

والخطوة الأولى في هذه التجربة، وهي مراجعة Google لكل ما يستدعي الواجهة البرمجية حالياً، تستحق التنفيذ بمبادرة ذاتية سواء انضممتم إلى التجربة أم لا. فيجب حصر مشروعات وأدوات Google Cloud التي تلامس فعلاً الطرق الحساسة، والتأكد من أن كل واحدة منها مقصودة فعلاً. وهذا الحصر هو الحوكمة التي تعتمد عليها أي قائمة تطبيقات معتمدة، وهو نفس الانضباط الذي يحمي بيانات الفروع التي تديرها العلامة التجارية عبر API Suite من PinMeTo وينسق نشاطها الإعلاني المحلي المدفوع عبر الحملات الإعلانية المحلية في مختلف الأسواق. والتحكم في الأنظمة القادرة على الوصول إلى الحسابات التي تحمل حضوركم، والقدرة على إثبات ذلك، هما الموقف الذي يقوم عليه التزام PinMeTo بشهادة ISO 27001 وإقامة البيانات في الاتحاد الأوروبي.

بموجب هذه التجربة، بمجرد تفعيل Secure API Access لحساب إداري، يُحظر على أي تطبيق غير مدرج في القائمة المعتمدة تنفيذ الطلبات الحساسة، كما وصفته Google Ads Developer Blog في 3 أغسطس 2026.

Google Ads Developer Blog

خلاصة القول

لا شيء هنا إلزامي بعد، وتجربة اختيارية بلا موعد نهائي يسهل تأجيلها إلى وقت لاحق. والخطوة المفيدة الآن هي المراجعة لا الانضمام: فمعرفة التطبيقات التي يمكنها بالضبط تنفيذ عمليات الحساب والمستخدمين والفوترة مقابل أسطول حساباتكم في Google Ads قيّمة في حد ذاتها، وهي ما يجعل بناء قائمة تطبيقات معتمدة سريعاً إذا وسّعت Google نطاق هذه التجربة أو جعلتها الإعداد الافتراضي. وعلى العلامات التجارية التي تدير نشاطاً إعلانياً محلياً مدفوعاً على نطاق واسع أن ترسم خريطة هذا النطاق الآن، ما دام ذلك خياراً لا شرطاً.

Recommended Articles

اشترك في نشرتنا الإخبارية

احصل على نصائح تحسين محركات البحث المحلية وتحديثات المنتجات ورؤى التسويق للعلامات التجارية متعددة المواقع مباشرة في بريدك الإلكتروني.

هل أنتم مستعدون لتعزيز ظهوركم المحلي؟

اكتشفوا كيف تساعد PinMeTo العلامات التجارية متعددة الفروع في إدارة القوائم والمراجعات وتحسين محركات البحث المحلي على نطاق واسع.

احجز عرضاً تجريبياً