Metrika

Google Ads API v25 + Passkey

Ortalama okuma süresi: dakika
İçindekiler:
Google Ads API v25 + Passkey
Bu içeriği Yapay Zeka (AI) ile özetleyin:

Google Ads API v25 + Passkey: Reklam Otomasyonlarında Yeni Güvenlik Dönemi

Google Ads API v25, reklam hesaplarını API, script, raporlama paneli, BigQuery aktarımı veya özel otomasyonlarla yöneten ekipler için sadece teknik bir sürüm güncellemesi değil. Aynı dönemde devreye giren passkey zorunluluğu ile birlikte Google Ads tarafında güvenlik, erişim yönetimi ve entegrasyon sürekliliği daha hassas hale geliyor.

Bu konu ilk bakışta geliştiricileri ilgilendiriyor gibi görünebilir. Kısmen doğru. Ama işin reklam yönetimi tarafında çalışan ajanslar, e-ticaret ekipleri, veri analistleri ve CRM entegrasyonu kullanan işletmeler de bu değişimden etkilenebilir. Çünkü Google Ads API bir yerde devreye giriyorsa, o yapının çalışmaya devam etmesi için sadece kampanya ayarlarının değil, kullanıcı erişimlerinin ve OAuth izinlerinin de sağlıklı olması gerekir.

Basitçe söyleyelim: Google Ads API v25 teknik kabiliyetleri güncelliyor, passkey zorunluluğu ise bu kabiliyetlere erişirken kullanılan kimlik doğrulama sürecini daha güvenli hale getiriyor.

Google Ads API v25 Nedir?

Google Ads API, Google Ads hesaplarını panelden manuel yönetmek yerine yazılım yoluyla yönetmeye ve raporlamaya yarayan altyapıdır. Kampanya verilerini çekmek, bütçe ve teklif ayarlarını güncellemek, reklam varlıklarını yönetmek, dönüşüm verilerini aktarmak, raporları otomatikleştirmek veya farklı sistemlerle Google Ads’i konuşturmak için kullanılır.

Google Ads API v25 ise bu altyapının Temmuz 2026’da yayınlanan yeni ana sürümüdür. Google bu sürümde yeni raporlama alanları, hedef yapıları ve bazı önemli yapısal değişiklikler sundu. Teknik ekipler için bu, client library güncellemesi, kod kontrolü, kaldırılan alanların temizlenmesi ve yeni kaynak yapılarının uyarlanması anlamına gelir.

Bir dijital ajans açısından Google Ads API v25 şu alanlarda önem kazanır: müşteri raporlarını otomatik çekiyorsan, kampanya performansını BigQuery’ye aktarıyorsan, özel dashboard kullanıyorsan, Google Ads scriptleriyle rutin kontroller yapıyorsan veya hesap yönetiminde kendi iç aracın varsa bu güncelleme seni ilgilendirir.

Panelden manuel reklam yöneten küçük bir işletme için Google Ads API v25 doğrudan günlük işin içinde görünmeyebilir. Ama o işletmenin raporunu ajans API ile çekiyorsa, dönüşüm verisi dış sistemden Google Ads’e gönderiliyorsa veya Looker Studio paneli API bağlantısına dayanıyorsa arka planda yine bu ekosistem çalışır.

Passkey Zorunluluğu Neyi Değiştiriyor?

Passkey, şifreye dayalı girişten daha güvenli kabul edilen modern kimlik doğrulama yöntemlerinden biri. Kullanıcı, hesabına erişirken cihazındaki biyometrik doğrulama, ekran kilidi, güvenlik anahtarı veya benzeri yöntemlerle kimliğini doğrular. Böylece sadece şifre bilmek yetmez.

Google Ads API tarafındaki yeni zorunluluk özellikle yeni OAuth 2.0 refresh token üretiminde devreye giriyor. Yani bir kullanıcı Google Ads API’ye erişim verecekse ve yeni token oluşturacaksa passkey ile kimliğini doğrulaması gerekiyor. Eğer passkey yoksa, sistem kullanıcıdan passkey oluşturmasını isteyebilir.

Buradaki ince ayrım önemli: Mevcut OAuth refresh token’lar bu değişiklikten doğrudan etkilenmiyor. Yani daha önce üretilmiş ve çalışan token’lar normal şekilde çalışmaya devam edebilir. Ama yeni kullanıcı eklemek, yeni entegrasyon kurmak, token yenilemek veya yetkilendirme akışını baştan yapmak gerektiğinde passkey konusu karşına çıkar.

Bu değişiklik sadece Google Ads API’yi doğrudan kullanan yazılımlar için değil, API üzerinden çalışan bazı Google ürünleri için de geçerli olabilir. Google Ads Editor, Google Ads scripts, BigQuery Data Transfer Service ve Data Studio/Looker Studio gibi yapılar da kullanıcıdan passkey tabanlı doğrulama isteyebilir.

Bu Değişiklik Ajansları Neden İlgilendiriyor?

Ajanslar genelde çok sayıda müşteri hesabına erişir. Bazı hesaplar doğrudan panelden yönetilir, bazıları MCC üzerinden takip edilir, bazıları raporlama sistemlerine bağlıdır, bazıları da özel scriptlerle kontrol edilir. Bu kadar çok erişim noktasında güvenlik değişikliği küçük bir teknik detay gibi kalmaz.

Bir örnek düşünelim. Ajans, müşterileri için aylık Google Ads performans raporlarını otomatik hazırlıyor. Veriler API ile çekiliyor, BigQuery’ye aktarılıyor, Looker Studio panelinde görselleştiriliyor. Her şey düzenli çalışıyor. Sonra yeni bir müşteri ekleniyor ve OAuth yetkilendirmesi yapılması gerekiyor. Yetkilendirme sırasında kullanıcı passkey kurmamışsa süreç takılabilir.

Başka bir örnek: Eski bir çalışan adına oluşturulmuş API erişimi hâlâ çalışıyor. Mevcut token etkilenmediği için sistem bir süre sorun çıkarmaz. Ama token yenileme, erişim devri veya güvenlik kontrolü gerektiğinde hesabın kime ait olduğu ve passkey’in kimde olduğu sorun haline gelir.

Bu yüzden Google Ads API v25 ve passkey süreci birlikte ele alınmalı. Sadece “geliştirici halleder” demek yeterli değil. Erişim sahipleri, yedek kullanıcılar, müşteri hesap yetkileri, MCC yapısı ve raporlama bağlantıları birlikte kontrol edilmeli.

Google Ads API v25 ile Gelen Teknik Değişiklikler

Google Ads API v25 teknik olarak birçok yenilik ve değişiklik içeriyor. Bunların tamamı her reklamverenin günlük operasyonunu etkilemez. Ama API ile çalışan ekipler için bazı başlıklar önemli.

Öne çıkan alanlardan biri hedef ve lifecycle goal yapılarındaki değişikliklerdir. Eski CustomerLifecycleGoal ve CampaignLifecycleGoal kaynakları kaldırıldı. Bunun yerine unified goals şeması, Goal ve CampaignGoalConfig gibi yeni yapılar kullanılmalı. Eğer özel yazılımında bu eski kaynaklara bağlı kod varsa, v25’e geçişte hata alabilirsin.

Raporlama tarafında da yeni segmentler ve alanlar geliyor. YouTube reklam format kırılımları, Performance Max asset automation raporlamaları, bazı lift measurement alanları ve AI Max geçişini takip etmeye yarayan yeni alanlar v25 ve v25.1 döneminde öne çıkıyor.

Bunlar teknik görünebilir ama reklam yönetimi tarafında karşılığı şudur: Google Ads giderek daha fazla otomasyon, kanal raporlama, yapay zekâ destekli kampanya yönetimi ve gelişmiş ölçümleme verisi sunuyor. API de bu değişimi takip ediyor. Eski kod yapılarıyla yeni kampanya davranışlarını tam okumak zorlaşabilir.

Bu nedenle v25 güncellemesi sadece “sürüm numarasını değiştirelim” işi değildir. Kodun hangi servisleri kullandığı, hangi alanları çektiği, hangi raporların üretildiği ve hangi mutate işlemlerinin yapıldığı tek tek kontrol edilmelidir.

Mevcut Token’lar Etkilenmiyor Diye Rahatlamak Doğru mu?

Kısmen rahatlayabilirsin, tamamen değil.

Mevcut OAuth refresh token’ların çalışmaya devam etmesi iyi haber. Çünkü bu sayede çalışan entegrasyonlar bir anda kırılmaz. Ancak bu durum, erişim yönetimini sonsuza kadar görmezden gelebileceğin anlamına gelmez.

Sorun genellikle şu durumlarda çıkar: yeni kullanıcı eklendiğinde, eski kullanıcı ayrıldığında, yetki devri gerektiğinde, refresh token yeniden üretildiğinde, güvenlik politikası değiştiğinde, müşteri hesabı farklı MCC altına taşındığında veya entegrasyon yeni bir Google hesabıyla yeniden bağlandığında.

Bu anlarda passkey devreye girer.

Ajans tarafında en riskli yapı, tek kişinin hesabına bağlı kritik entegrasyonlardır. O kişi ayrılırsa, cihazını değiştirirse, passkey erişimini kaybederse veya hesabı askıya alınırsa raporlama ve otomasyon süreçleri aksayabilir. Bu yüzden Google Ads API v25 döneminde sadece API sürümü değil, erişim sahipliği de gözden geçirilmeli.

Daha sağlıklı yapı, kurumsal hesaplar, yetkili kullanıcılar, yedek erişimler ve dokümante edilmiş bağlantı süreçleriyle ilerlemektir.

Passkey Kurulumunda 7 Günlük Güvenlik Gecikmesi Neden Önemli?

Google, yeni passkey oluşturulduğunda bazı durumlarda 7 günlük güvenlik gecikmesi uygulanabileceğini belirtiyor. Bu küçük bir detay gibi görünüyor ama ajans operasyonunda ciddi zaman kaybı yaratabilir.

Diyelim ki yeni müşteri geldi. Hemen raporlama paneli bağlanacak. API erişimi açılacak. BigQuery aktarımı kurulacak. Ama yetkilendirmeyi yapacak kullanıcıda passkey yok. Passkey oluşturuluyor, fakat sistem güvenlik nedeniyle bir süre bekletebiliyor. Bu durumda proje başlangıcı gecikir.

Bu yüzden passkey kurulumu işin son dakikasına bırakılmamalı. Özellikle çok müşteri hesabı yöneten ajanslarda yönetici hesapları ve kritik kullanıcılar önceden passkey hazırlamalı. Cihaz değişimi, tarayıcı değişimi veya hesap kurtarma senaryoları da düşünülmeli.

Burada sadece “bir tane passkey oluşturdum, tamam” yaklaşımı zayıf kalabilir. Mümkünse birden fazla güvenilir cihaz, donanımsal güvenlik anahtarı veya kurumsal şifre yöneticisiyle desteklenen bir erişim planı yapılmalı. Tabii bu yapı kurumun güvenlik politikasına göre seçilmeli.

Google Ads Scripts ve BigQuery Aktarımları Etkilenir mi?

Evet, etkilenebilir. Özellikle yeni yetkilendirme veya yeniden bağlantı gereken durumlarda.

Google Ads scripts, reklam hesaplarında otomatik kontroller yapmak için sık kullanılır. Bütçe uyarıları, düşük performanslı kampanya bildirimleri, negatif kelime kontrolleri, broken URL taramaları, maliyet uyarıları ve raporlama otomasyonları scriptlerle yürütülebilir. Bu scriptler API ekosistemine bağlı olduğunda kullanıcı doğrulama süreci önem kazanır.

BigQuery Data Transfer Service tarafında ise Google Ads verilerinin düzenli olarak BigQuery’ye aktarılması söz konusu olabilir. Büyük hesaplarda, e-ticaret projelerinde veya ajans raporlamalarında bu yapı çok değerlidir. Ama bağlantının hangi kullanıcıyla kurulduğu, o kullanıcının erişim yetkileri ve passkey durumu artık daha dikkatli takip edilmelidir.

Looker Studio panellerinde de benzer bir durum var. Rapor bağlantısı koparsa, veri kaynağı yeniden yetkilendirme isterse veya hesap erişimi değişirse passkey doğrulaması gerekebilir.

Bu nedenle Google Ads API v25 döneminde sadece reklam hesabını değil, raporlama zincirini de kontrol etmek gerekir. Veri nereden geliyor, hangi kullanıcıyla bağlandı, hangi izinleri kullanıyor, ne zaman yenilenmesi gerekebilir? Bu soruların cevabı bilinmeli.

API v25’e Geçmeden Önce Ne Kontrol Edilmeli?

Google Ads API v25’e geçişte ilk yapılacak şey mevcut kullanım haritasını çıkarmaktır. Hangi projeler Google Ads API çağrısı yapıyor? Hangi sürüm kullanılıyor? Hangi servisler çağrılıyor? Hangi raporlar üretiliyor? Hangi kullanıcıların OAuth token’ı var?

Bunları bilmeden güncelleme yapmak risklidir.

Ardından client library sürümleri kontrol edilmeli. Google’ın resmi client library’leri yeni sürümle uyumlu hale getirilmelidir. Kod içinde kaldırılan kaynaklar, değişen field adları, yeni enum değerleri ve rapor sorguları incelenmelidir.

Özellikle eski lifecycle goal kaynaklarına bağlı kodlar varsa güncelleme gerekir. Benzer şekilde raporlama sorgularında artık desteklenmeyen alanlar varsa GAQL tarafında hata alınabilir. Bu hatalar canlı raporlama sisteminde değil, test ortamında yakalanmalı.

Passkey tarafında ise API token üreten veya yetkilendirme yapan kullanıcılar belirlenmelidir. Bu kullanıcıların Google hesaplarında passkey kurulu mu, kurtarma yöntemi var mı, kurumsal erişim politikasıyla uyumlu mu, yedek yetkili var mı? Bunlar güncelleme planının parçası olmalı.

API Sürümü Eskide Kalırsa Ne Olur?

Google Ads API sürümleri sonsuza kadar desteklenmez. Her sürümün bir kullanım ömrü vardır. Bir sürüm sunset olduğunda o sürüme yapılan istekler artık çalışmaz ve hata döner.

Bu da şu anlama gelir: “Çalışıyorsa dokunmayalım” yaklaşımı API tarafında uzun vadede risklidir. Çünkü bugün çalışan v22, v23 veya v24 tabanlı bir sistem, ilgili sürüm destekten kalktığında bir anda rapor üretemez veya kampanya yönetemez hale gelebilir.

Ajanslar için bu durum özellikle raporlama dönemlerinde sorun yaratır. Ay sonu raporu hazırlanacakken API sürümü destekten kalkmışsa, panel veri çekemez. Müşteri tarafında bu teknik detay bilinmez; görünen şey raporun gelmediğidir.

Bu yüzden API sürüm takvimi düzenli takip edilmeli. En güncel sürüme hemen geçmek her zaman şart olmayabilir, ama destek süresi yaklaşan sürümlerde planlı geçiş yapılmalıdır. Özellikle canlı sistemlerde son haftaya bırakılan API geçişleri gereksiz stres üretir.

Reklamveren Bu Konuda Ne Yapmalı?

Eğer Google Ads’i sadece panelden yönetiyorsan ve hiçbir API, script, BigQuery, Looker Studio veya özel raporlama bağlantısı kullanmıyorsan Google Ads API v25 seni doğrudan çok fazla etkilemeyebilir. Yine de passkey tarafı Google Ads güvenlik adımlarında daha görünür hale geldiği için hesabındaki kullanıcıların güvenlik ayarlarını kontrol etmek iyi olur.

Eğer ajansla çalışıyorsan şu soruları sorabilirsin: Google Ads raporlarımız API ile mi çekiliyor? Hangi kullanıcı bağlantı sahibi? Passkey kurulu mu? Raporlama paneli yeniden yetkilendirme isterse süreç nasıl işleyecek? API sürümümüz güncel mi? Google Ads scripts kullanıyor muyuz? BigQuery aktarımı var mı?

Bu sorular teknik gibi görünür ama işletme sürekliliğiyle ilgilidir. Reklam raporu, dönüşüm takibi veya otomatik uyarı sistemi durduğunda bunun etkisi direkt reklam yönetimine yansır.

Daha büyük e-ticaret veya çok hesaplı yapılarda ise bu konu IT, pazarlama ve ajans arasında birlikte ele alınmalı. Çünkü API erişimi hem reklam performansını hem veri güvenliğini ilgilendirir.

Ajanslar İçin Pratik Kontrol Listesi

Google Ads API v25 ve passkey sürecinde ajans tarafında şu listeyle ilerlemek iyi olur:

  • Hangi müşteri hesaplarında Google Ads API kullanıldığını listele.
  • API sürümlerini Google Cloud Console veya mevcut kod yapısından kontrol et.
  • v25’e geçiş gerektiren servis ve raporları belirle.
  • Client library sürümlerini güncelle.
  • GAQL sorgularını test ortamında çalıştır.
  • Kaldırılan kaynak ve alanları kontrol et.
  • Lifecycle goal tarafındaki eski kullanımları yeni goal yapısına taşı.
  • OAuth refresh token sahiplerini listele.
  • Yeni token üretecek kullanıcıların passkey durumunu kontrol et.
  • Kritik erişimlerin tek kişiye bağlı kalmadığından emin ol.
  • BigQuery Data Transfer bağlantılarını kontrol et.
  • Looker Studio veri kaynaklarında yeniden yetkilendirme riski var mı bak.
  • Google Ads scripts kullanan hesapları ayrı takip et.
  • Müşteri raporlarında olası geçiş tarihlerini not al.
  • API sürüm sunset takvimini takip et.

Bu liste her hesabın tüm riskini çözmez. Ama dağınık erişim ve eski API sürümü kaynaklı sorunları erken görmeni sağlar.

Passkey Kullanımı Güvenliği Artırır mı?

Evet, doğru uygulandığında artırır. Şifreler çalınabilir, zayıf seçilebilir, farklı platformlarda tekrar kullanılabilir veya oltalama saldırılarıyla ele geçirilebilir. Passkey yapısı bu riskleri azaltmayı hedefler. Kullanıcı, cihaz veya güvenlik anahtarı üzerinden kimliğini doğruladığı için sadece şifre bilmek yeterli olmaz.

Ama passkey de plansız kullanılırsa operasyon sorunu çıkarabilir. Cihaz kaybolursa ne olacak? Yetkili kişi ayrılırsa kim erişecek? Yedek yöntem var mı? Kurumsal hesaplarda passkey yönetimi kişisel cihazlara mı bağlı, yoksa daha kontrollü bir güvenlik anahtarı yapısı mı var?

Bu yüzden passkey’i sadece “güvenlik ayarı” gibi değil, erişim yönetimi konusu gibi düşünmek gerekir. Özellikle ajanslarda, tek kişinin telefonuna bağlı kritik erişim iyi bir fikir değildir.

Google Ads API v25 döneminde güvenlik ile süreklilik birlikte planlanmalı. Sadece güvenli ama kilitlenen sistem de sorunlu; sadece kolay erişilen ama güvensiz sistem de.

Fabrikido’da Bu Güncellemeye Nasıl Bakıyoruz?

Bizim tarafta Google Ads API v25 ve passkey değişimi, reklam yönetiminin giderek daha fazla teknik operasyonla iç içe geçtiğini gösteriyor. Artık iyi Google Ads yönetimi sadece kampanya kurmak, bütçe ayarlamak ve reklam metni yazmak değil. Veri akışını, raporlamayı, dönüşüm izlemeyi, API bağlantılarını ve hesap güvenliğini de sağlıklı yönetmek gerekiyor.

Özellikle KOBİ’lerde bu alan çoğu zaman görünmez. İşletme sahibi rapora bakar, form sayısını görür, harcamayı değerlendirir. Ama o raporun arkasında Google Ads API, GA4, BigQuery, Looker Studio, Tag Manager ve farklı kullanıcı izinleri çalışıyor olabilir. Bu zincirin bir halkası koparsa reklam yönetimi de eksik kalır.

Google Ads API v25 teknik ekipler için güncelleme gerektiriyor. Passkey zorunluluğu ise ajans ve işletme tarafında erişim disiplinini güçlendirmeyi zorunlu hale getiriyor. Eski token’lar çalışıyor diye konuyu ertelemek kısa vadede rahat olabilir, ama yeni bağlantı gerektiğinde hazırlıksız yakalanmak daha pahalıya gelir.

İyi yaklaşım şu: API sürümünü kontrol et, erişim sahiplerini netleştir, passkey kurulumlarını tamamla, raporlama zincirini test et ve kritik bağlantıları tek kişiye bağlı bırakma.

Sıkça Sorulan Sorular

Google Ads API v25 nedir?

Google Ads API v25, Google Ads hesaplarını yazılım yoluyla yönetmek, raporlamak ve farklı sistemlerle entegre etmek için kullanılan API’nin Temmuz 2026’da yayınlanan ana sürümüdür. Yeni raporlama alanları, hedef yapıları ve bazı önemli teknik değişiklikler içerir.

Google Ads API v25 herkes için gerekli mi?

Google Ads’i sadece panelden manuel yöneten küçük reklamverenler için doğrudan gerekli olmayabilir. Ancak API, script, BigQuery aktarımı, Looker Studio paneli, özel raporlama veya otomasyon kullanan ajans ve işletmeler için önemlidir.

Passkey zorunluluğu mevcut API bağlantılarını bozar mı?

Mevcut OAuth refresh token’lar doğrudan etkilenmez ve çalışmaya devam edebilir. Ancak yeni refresh token üretirken, yeni kullanıcı yetkilendirirken veya bağlantıyı yeniden kurarken passkey doğrulaması gerekebilir.

Google Ads scripts ve BigQuery bu değişimden etkilenir mi?

Evet, yeni yetkilendirme veya yeniden bağlantı gereken durumlarda etkilenebilir. Google Ads scripts, BigQuery Data Transfer Service ve Looker Studio/Data Studio gibi API kullanan yapılar passkey tabanlı doğrulama isteyebilir.

Passkey kurulumunu neden önceden yapmak gerekir?

Yeni passkey bazı durumlarda hemen güvenilir hale gelmeyebilir ve güvenlik gecikmesi uygulanabilir. Bu yüzden yeni müşteri bağlantısı, API token üretimi veya raporlama kurulumu son dakikaya bırakılmamalıdır.

Paylaşın:
Picture of Fabrikido
Fabrikido

Fabrikido’nun hikâyesini, yaklaşımını ve markalara nasıl değer kattığını keşfedin. Yaratıcı, stratejik ve kullanıcı odaklı çözümler sunuyoruz.

Tüm Bloglar