Como uma agência opera N contas de Google Ads com uma MCC, 1 token e 1 OAuth — e por que plugar um cliente novo é uma linha só.
MCC = conta de gerência da agência · 1 token + 1 OAuth operam qualquer cliente · plugar cliente = 1 customer_id
Uma agência que roda Google Ads pra vários clientes esbarra num caos silencioso: cada cliente tem a própria conta, o próprio login, a própria permissão. Multiplique por dez e você tem dez lugares pra entrar, dez tokens, dez pontos onde algo quebra.
E quando você quer automatizar — puxar relatório, subir conversão offline, pausar campanha via API — cada conta exigiria a própria configuração de acesso. É insustentável. O Google resolveu isso com uma estrutura própria pra agência: a MCC.
MCC (Manager Account, ou “conta de gerência”) é uma conta que fica POR CIMA das contas dos clientes. Você vincula a conta Google Ads de cada cliente à sua MCC, o cliente aceita o convite, e pronto — você opera todas de um lugar só, sem saber a senha de ninguém.
A conta do cliente continua sendo dele: o dinheiro, o faturamento, os dados. A MCC é só a camada de acesso e operação da agência por cima. É o mesmo modelo que o Google usa internamente pra grandes anunciantes.
Aqui está o pulo do gato pra automação. Com a MCC, você autentica UMA vez — 1 developer token + 1 app OAuth (que gera 1 refresh_token) — e essa credencial opera qualquer subconta. Pra mirar um cliente específico, você passa o customer_id dele + o login_customer_id (a MCC). Só isso.
→ Trocar de cliente é trocar uma string. Nenhum novo login, nenhum novo token, nenhuma nova aprovação do Google.
Como a autenticação é única, colocar um cliente novo na operação é quase nada de trabalho:
Vincular a conta do cliente sob a MCC e ele aceitar o convite (uma vez, no painel do Google Ads).
Anotar o customer_id (10 dígitos) numa linha de config.
Pronto. Os scripts já operam a conta nova — relatório, conversões, campanhas.
→ O cliente existente nem sabe que outro entrou. Onboarding sem renegociar acesso, sem app novo, sem esperar aprovação.
Nossa MCC opera as contas dos clientes via scripts Node com a lib oficial google-ads-api. Uma camada compartilhada lê as credenciais uma vez e monta o cliente da API já apontando pro login_customer_id da MCC. Duas capacidades saem daí:
Na prática: abrir o terminal de um cliente e perguntar “quantas campanhas ativas ele tem” devolve a resposta na hora — a credencial da MCC já sabe operar aquela conta.
Centralizar tem um custo: blast radius. Se o refresh_token cair ou a MCC for suspensa, afeta TODOS os clientes de uma vez — diferente de um modelo isolado, onde cada cliente tem a própria credencial e um problema fica contido.
É o oposto de como tratamos o Meta: lá, cada cliente tem um App dedicado, de propósito, porque o CTWA/leadgen exige isolamento por WhatsApp Business. No Google, a MCC é o mecanismo que o próprio Google desenhou pra agência — então o ganho de operar tudo com uma credencial supera o risco, desde que monitorado.
Use a estrutura que a plataforma desenhou pro seu caso. No Google, agência = MCC: uma autenticação, todas as contas, plugar cliente é uma linha. Só não confunda com isolamento por cliente — cada plataforma tem o modelo dela.