Guía · API de Google Ads
API de Google Ads: cómo tener acceso ahora que no hay token de desarrollador
Pasé por todos los niveles de acceso con nuestra propia app, me rechazaron dos o tres veces y nunca encontré una página que dijera para qué sirve cada paso. Esta es esa página, escrita el mes en que Google volvió a cambiar las reglas.
Respuesta corta: desde el 9 de septiembre de 2026 la API de Google Ads ya no usa token de desarrollador. El acceso pertenece al proyecto de Google Cloud que tiene tu cliente OAuth o tu cuenta de servicio, en uno de cuatro niveles: Test, Explorer, Basic o Standard. Para un MCP que lee tus propias cuentas suele bastar Explorer. Una app pública pide verificación antes.
¿Qué cambió el 9 de septiembre de 2026?
El token de desarrollador, la cadena de 22 caracteres que se pedía en el Centro de API de una cuenta de administrador, desapareció. La página de Google lo dice sin rodeos:
“Developer tokens were sunset on September 9, 2026.” Los tokens de desarrollador se retiraron el 9 de septiembre de 2026.
Documentación de la API de Google Ads, Developer token, actualizada el 23 de septiembre de 2026.
- El acceso vive ahora en el proyecto de Cloud. Los niveles que ya existían pasaron solos a los proyectos, según la actividad reciente. El nuestro era Basic, y apareció en el proyecto de nuestro cliente OAuth sin hacer nada.
- La cabecera del token es opcional. El código viejo que la envía sigue funcionando, pero las versiones previstas para la primera mitad de 2027 ya no la aceptarán.
- Ya no hace falta una cuenta de administrador (MCC). El acceso se pide en la página de la API de Google Ads de la consola de Cloud, no en el Centro de API.
- Un proyecto con solo acceso Test falla en cuentas reales. La versión 25 devuelve
CLOUD_PROJECT_.NOT_APPROVED_ FOR_PRODUCTION
La mayoría de tutoriales, y hasta algún recuadro de la propia Google, siguen diciendo que primero consigas el token. Comprobado el 28 de septiembre de 2026: están desfasados.
O sin montar nada: las opciones de MCP para Google Ads, y lo que puede cambiar cada una¿Qué es la API de Google Ads y qué hace falta para usarla?
Es la puerta por la que un programa lee y cambia cuentas de Google Ads sin pasar por la interfaz: la usan los scripts, las herramientas de informes y cualquier MCP que conecte Claude o ChatGPT a tu cuenta. Para leer una cuenta hacen falta seis piezas, y solo las dos últimas dependen de quién la vaya a usar:
- Un proyecto de Google Cloud con la API de Google Ads activada. La API no cuesta nada.
- Un nivel de acceso en ese proyecto: Test, Explorer, Basic o Standard.
- Credenciales: un cliente OAuth de escritorio si la usa una persona, uno web si van a entrar otros, o una cuenta de servicio.
- El permiso de Google Ads, y ningún otro que no vayas a usar de verdad.
- Un usuario en Google Ads para esa persona o cuenta de servicio, con el nivel de acceso que quieras que tenga.
- Una pantalla de consentimiento, cuyo tipo de usuario y estado de publicación deciden qué te pedirá Google. Es la pieza que nadie explica.
¿Qué nivel de acceso necesitas?
| Nivel | A qué llega | Cómo se consigue | Para quién |
|---|---|---|---|
| Test | Solo cuentas de prueba, 15.000 operaciones al día | Solo, al activar la API | Construir con datos de mentira |
| Explorer | Cuentas reales, 2.880 operaciones al día; sin Planificador de palabras clave | Se pide en la consola; Google puede subirte sin pedirlo | Un MCP que lee tus propias cuentas |
| Basic | Cuentas reales, 15.000 operaciones al día | Verificación de marca y una revisión automática | Una herramienta pequeña, o cuando Explorer se queda corto |
| Standard | Cuentas reales, sin tope diario | Revisión manual, unos diez días hábiles | Una app pública con muchos clientes |
Los niveles van en orden, y cada subida se pide desde la misma página. Cifras de la página de niveles de acceso de Google, comprobadas el 28 de septiembre de 2026.
Si lo que buscas es conectar Claude a tu cuenta: qué es un MCP, y qué puede tocarUso propio o app pública: ¿qué te pide cada uno?
Antes de crear nada, decide quién va a iniciar sesión. Esa decisión fija la pantalla de consentimiento, y la pantalla de consentimiento fija todo lo que Google te pedirá después.
- Uso propio, una empresa y un dominio: tipo de usuario Interno si el proyecto vive en tu organización de Google Workspace. No hay que presentar nada, y para leer suele bastar Explorer, con una cuenta de servicio o un cliente de escritorio.
- App pública, entran otras empresas: tipo Externo y en producción. Pide verificación de marca y de permisos: dominio verificado en Search Console, página de inicio pública, política de privacidad en ese dominio, un motivo por cada permiso y un vídeo de demostración.
En modo de pruebas, una app Externa admite 100 usuarios de prueba y sus tokens de refresco caducan a los 7 días. Y la política para desarrolladores de Google cambió en septiembre de 2026: prohíbe un servidor MCP o un proxy que solo vuelva a exponer la API de Google Ads a otros, y pide que cada agencia tenga su propio proyecto de Cloud y su acceso. No limita tu propio uso ni las herramientas de código abierto que cada uno ejecuta con sus credenciales.
¿Qué pasó cuando elegí «Externo» el primer día?
Climent Ads Assistant fue la primera app de Google que monté, y el razonamiento fue simple: ya que la monto, la pongo Externa y la abro más tarde. Esa casilla decidió meses de trabajo, y nada en la pantalla lo avisa.
- En pruebas, los tokens morían cada semana. Caducan a los 7 días, y la importación de cada noche se caía puntual mientras yo buscaba el fallo en mi código.
- Un permiso sin usar los mataba cada 16 horas. Había pedido uno de BigQuery para algo que aún no existía, y la política de sesión de nuestro Workspace pedía volver a entrar cada 16 horas a las apps con permisos de Cloud. Quitar ese permiso lo arregló la primera noche.
- Marca aprobada no es app aprobada. En julio la marca salió aprobada y la consola se veía en verde, pero los permisos sensibles, el de Google Ads incluido, ni siquiera estaban registrados.
- Luego, el vídeo. Me lo rechazaron dos o tres veces sin que llegara a saber qué querían ver, y tuve que volver la app a pruebas para seguir construyendo lo que me pedían enseñar. Eso canceló la solicitud el 24 de agosto.
No la he vuelto a presentar todavía: prefiero grabar ese vídeo una sola vez, con todo funcionando. Cuando pase la revisión pública, escribiré exactamente qué pidió.
¿Qué permisos pedir, y por qué?
Solo los que lees hoy. Cada permiso que añades puede cambiar lo que Google te pide, y, como enseña lo de las 16 horas, hasta cuánto viven tus tokens.
El de Google Ads tiene además una trampa: no existe una versión de solo lectura. El permiso con el que lees la cuenta de un cliente es el mismo que puede cambiarla. Así que la lectura se garantiza en otro sitio: dando al usuario de Google Ads el nivel de solo lectura, usando un MCP que solo lea, como el oficial de Google, y poniendo cualquier escritura detrás de una propuesta que firme una persona. Así lo hace Climent Ads Assistant.
Una conexión así es una llave a dinero de verdad. Deja en solo lectura a las personas y cuentas de servicio que solo leen, no compartas un acceso entre dos personas, y vigila lo raro: una campaña que nadie planeó, una segmentación a todo el mundo, un presupuesto que no cuadra con nada.
Si prefieres que la cuenta la lleve alguien: la agencia de Google AdsPreguntas frecuentes
¿Cómo consigo ahora un token de desarrollador de Google Ads?
Ya no se consigue. Google retiró los tokens de desarrollador el 9 de septiembre de 2026 y pasó los niveles de acceso a los proyectos de Google Cloud. Enviar el token en la cabecera seguía funcionando el 28 de septiembre de 2026, pero las versiones previstas para la primera mitad de 2027 ya no lo aceptarán. El acceso nuevo se pide en la página de la API de Google Ads de la consola de Cloud.
¿Hace falta una cuenta de administrador (MCC) para usar la API?
No para usar la API. Una cuenta de administrador solo sirve si llevas varias cuentas a través de ella. En ese caso, cada petición necesita la cabecera login-customer-id con el identificador de esa cuenta de administrador, o falla por falta de permisos.
¿Hay un permiso de solo lectura para la API de Google Ads?
No. El único permiso de Google Ads deja ver, editar, crear y borrar. La lectura hay que garantizarla en otro sitio: dando al usuario o a la cuenta de servicio el nivel de solo lectura en Google Ads, usando un MCP que solo lea, como el oficial de Google, y poniendo cualquier escritura detrás de una firma de una persona.
¿La API de Google Ads es gratis, y qué límites tiene?
La API no cuesta nada. Los límites los pone el nivel de acceso del proyecto de Cloud: Explorer permite 2.880 operaciones al día en cuentas reales, Basic 15.000 y Standard no tiene tope diario. Google puede cobrar por incumplir su política para desarrolladores, otra razón para leerla antes de montar un MCP público.
¿Puedo usar el MCP oficial de Google Ads?
Para leer, sí. Google publica un servidor MCP que solo lee, con tres herramientas: listar las cuentas a las que llegas, lanzar una consulta y leer los metadatos de los campos. Aun así necesita un proyecto de Google Cloud con al menos acceso Explorer y tus propias credenciales. Sus instrucciones todavía mencionan el token de desarrollador, y eso ya no es así.
Para seguir leyendo
- MCP de Google Ads. El oficial, los de terceros y lo que puede cambiar cada uno en tu cuenta.
- Qué es MCP. El estándar que hay encima de la API, y por qué no decide lo que toca.
- Skills para Claude. Las comprobaciones que le pides a Claude una vez tiene tus datos.
- Google Ads API access. Esta misma guía, escrita para quien la busca en inglés.
Actualizado:
Quién ha escrito esto
Soy Manu. Llevo cuentas de anuncios, y construí Climent Ads Assistant porque ningún software de anuncios que pagué lo valía. Lee Meta, Google Ads, GA4 y Search Console cliente a cliente, y solo cambia una campaña con una propuesta que aprueba una persona. La revisión pública es lo siguiente.