O token de acesso do OAuth 2.0 não tem os escopos necessários.
Causas comuns
A solicitação é negada porque o token de acesso fornecido não inclui o escopo OAuth 2.0 da API Google Ads.
Como proceder
Verifique se o token de acesso tem os escopos necessários. Um motivo comum para esse erro é que você está reutilizando um token de acesso gerado com um conjunto diferente de escopos do OAuth. Consulte os parâmetros de autorização do OAuth para ver um exemplo de como gerar um novo token de acesso com os escopos necessários.
Dicas de prevenção
Verifique se o token de acesso tem os escopos necessários. Reautentique o usuário com os escopos necessários para receber um acesso com os escopos necessários. Se o aplicativo usa vários escopos do OAuth, talvez seja necessário implementar permissões granulares do OAuth.
google.auth.exceptions.RefreshError
invalid_grant
Resumo
O token expirou ou foi revogado.
Causas comuns
Um projeto do Google Cloud Platform com uma tela de permissão OAuth configurada para um tipo de usuário externo e um status de publicação Testing recebe um token de atualização que expira em sete dias.
Como proceder
O status de publicação do seu projeto do Google é Testing. Por isso, o token de atualização expira a cada sete dias e recebe um erro invalid_grant. Acesse o console de APIs do Google e navegue até a tela de permissão OAuth. Em seguida, mude o status de publicação para In production para evitar que o token de atualização expire em sete dias.
123-456-7890 deve ser 1234567890. Consulte Começar para mais detalhes.
CLIENT_CUSTOMER_ID_IS_REQUIRED
Resumo
O ID de cliente não foi especificado no cabeçalho HTTP.
Causas comuns
Não especificar um ID de cliente no cabeçalho HTTP.
Como proceder
N/A
Dicas de prevenção
O ID de cliente é obrigatório em todas as chamadas. Portanto, especifique um no cabeçalho HTTP. Considere usar nossas bibliotecas de cliente, que fazem isso por você.
CUSTOMER_NOT_FOUND
Resumo
Nenhuma conta foi encontrada para o ID de cliente adicionado ao cabeçalho.
Causas comuns
Tentativa de acessar uma conta recém-criada antes que ela seja estabelecida no back-end.
Como proceder
Aguarde cinco minutos inicialmente e depois repita o processo a cada 30 segundos.
Dicas de prevenção
Aguarde alguns minutos após a criação da conta para emitir solicitações nela.
GOOGLE_ACCOUNT_COOKIE_INVALID
Resumo
O token de acesso no cabeçalho da solicitação é inválido ou expirou.
Causas comuns
O token de acesso foi invalidado.
Como proceder
Solicite um novo token. Se você estiver usando uma das nossas bibliotecas de cliente, consulte a documentação dela para saber como atualizar o token.
Dicas de prevenção
Armazene e reutilize os tokens de acesso até que eles expirem.
NOT_ADS_USER
Resumo
A Conta do Google usada para gerar o token de acesso não está associada a nenhuma conta do Google Ads.
Causas comuns
As informações de login enviadas correspondem a uma Conta do Google que não tem o Google Ads ativado.
Como proceder
Faça login com uma conta do Google Ads válida (normalmente sua conta de administrador) para o fluxo OAuth. Você também pode convidar a Conta do Google para acessar uma conta do Google Ads fazendo login na sua conta de administrador, selecionando a conta de cliente ou de administrador em questão, navegando até Tools and Settings > Access and security e adicionando o endereço de e-mail da Conta do Google.
Dicas de prevenção
N/A
OAUTH_TOKEN_INVALID
Resumo
O token de acesso do Oauth no cabeçalho é inválido.
Causas comuns
O token de acesso transmitido no cabeçalho HTTP estava incorreto.
Como proceder
N/A
Dicas de prevenção
Verifique se você enviou o token de acesso correto associado à sua conta. Às vezes, eles podem ser confundidos com tokens de atualização e códigos de autorização. Se você quiser uma credencial que possa acessar todas as contas de cliente em uma conta de administrador, verifique se você tem o token de atualização da conta de administrador. Consulte o guia de autenticação do usuário.
O projeto do Google Cloud tem acesso somente para teste e não pode ser usado para acessar contas de produção.
Causas comuns
Um projeto na nuvem do Google com o nível de acesso de teste foi usado para fazer uma solicitação em uma conta do Google Ads que não é de teste (produção). Nas versões 24 e anteriores da API, essa condição retorna AuthorizationError.ACTION_NOT_PERMITTED.
Não é possível acessar a conta do cliente porque ela não está ativada.
Causas comuns
Isso ocorre quando a conta do cliente não concluiu a inscrição ou foi desativada.
Como proceder
Faça login na interface do Google Ads e verifique se você concluiu o processo de inscrição para essa conta. Para contas desativadas, consulte Reativar uma conta do Google Ads cancelada.
Dicas de prevenção
Para verificar se uma conta de cliente está desativada, procure o status CANCELLED.
USER_PERMISSION_DENIED
Resumo
O cliente autorizado não tem acesso ao cliente operacional.
Causas comuns
Autenticar como um usuário com acesso a uma conta de administrador, mas não especificar login-customer-id na solicitação.
Como proceder
N/A
Dicas de prevenção
Especifique o login-customer-id como o ID da conta de administrador sem hifens (-). As bibliotecas de cliente têm suporte integrado para isso.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Não contém as informações de que eu preciso","missingTheInformationINeed","thumb-down"],["Muito complicado / etapas demais","tooComplicatedTooManySteps","thumb-down"],["Desatualizado","outOfDate","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Problema com as amostras / o código","samplesCodeIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2026-09-29 UTC."],[],[]]