← blog/google-ads-mcc
    // blog/google-ads-mcc.md

    Google Ads: uma conta gerencia todos os clientes

    Como uma agência opera N contas de Google Ads com uma MCC, 1 token e 1 OAuth — e por que plugar um cliente novo é uma linha só.

    2026-07-24·6 min de leitura·tráfego pago·POSTEP Digital

    MCC = conta de gerência da agência · 1 token + 1 OAuth operam qualquer cliente · plugar cliente = 1 customer_id

    // 01

    O problema de operar N contas

    Uma agência que roda Google Ads pra vários clientes esbarra num caos silencioso: cada cliente tem a própria conta, o próprio login, a própria permissão. Multiplique por dez e você tem dez lugares pra entrar, dez tokens, dez pontos onde algo quebra.

    E quando você quer automatizar — puxar relatório, subir conversão offline, pausar campanha via API — cada conta exigiria a própria configuração de acesso. É insustentável. O Google resolveu isso com uma estrutura própria pra agência: a MCC.

    // 02

    O que é uma MCC

    MCC (Manager Account, ou “conta de gerência”) é uma conta que fica POR CIMA das contas dos clientes. Você vincula a conta Google Ads de cada cliente à sua MCC, o cliente aceita o convite, e pronto — você opera todas de um lugar só, sem saber a senha de ninguém.

    A conta do cliente continua sendo dele: o dinheiro, o faturamento, os dados. A MCC é só a camada de acesso e operação da agência por cima. É o mesmo modelo que o Google usa internamente pra grandes anunciantes.

    // 03

    Uma autenticação cobre todos

    Aqui está o pulo do gato pra automação. Com a MCC, você autentica UMA vez — 1 developer token + 1 app OAuth (que gera 1 refresh_token) — e essa credencial opera qualquer subconta. Pra mirar um cliente específico, você passa o customer_id dele + o login_customer_id (a MCC). Só isso.

    // 1 login, todas as contas
    1 autenticação
    MCC · conta de gerência
    1 developer token + 1 OAuth cobrem tudo
    opera qualquer conta passando só o customer_id
    Cliente A
    customer_id •••
    Cliente B
    customer_id •••
    Cliente C
    customer_id •••
    + N contas
    plugar cliente novo = 1 linha no config (o customer_id dele)
    // a mesma credencial, qualquer cliente
    GoogleAdsApi(
    developer_token, client_id, client_secret
    )
    .Customer({
    customer_id: "CONTA_DO_CLIENTE",
    login_customer_id: "MCC",
    refresh_token
    })

    Trocar de cliente é trocar uma string. Nenhum novo login, nenhum novo token, nenhuma nova aprovação do Google.

    // 04

    Plugar um cliente é trivial

    Como a autenticação é única, colocar um cliente novo na operação é quase nada de trabalho:

    01

    Vincular a conta do cliente sob a MCC e ele aceitar o convite (uma vez, no painel do Google Ads).

    02

    Anotar o customer_id (10 dígitos) numa linha de config.

    03

    Pronto. Os scripts já operam a conta nova — relatório, conversões, campanhas.

    O cliente existente nem sabe que outro entrou. Onboarding sem renegociar acesso, sem app novo, sem esperar aprovação.

    // 05

    Como a gente usa na POSTEP

    Nossa MCC opera as contas dos clientes via scripts Node com a lib oficial google-ads-api. Uma camada compartilhada lê as credenciais uma vez e monta o cliente da API já apontando pro login_customer_id da MCC. Duas capacidades saem daí:

    // o que a MCC destrava
    relatório
    gasto e performance por campanha
    custo por lead real
    alimenta os dashboards
    sem planilha manual
    conversões offline (ECL)
    qualidade do CRM → Google Ads
    venda real ensina o algoritmo
    telefone hasheado (Enhanced Conv.)
    otimização com sinal melhor

    Na prática: abrir o terminal de um cliente e perguntar “quantas campanhas ativas ele tem” devolve a resposta na hora — a credencial da MCC já sabe operar aquela conta.

    // 06

    O trade-off (com honestidade)

    Centralizar tem um custo: blast radius. Se o refresh_token cair ou a MCC for suspensa, afeta TODOS os clientes de uma vez — diferente de um modelo isolado, onde cada cliente tem a própria credencial e um problema fica contido.

    É o oposto de como tratamos o Meta: lá, cada cliente tem um App dedicado, de propósito, porque o CTWA/leadgen exige isolamento por WhatsApp Business. No Google, a MCC é o mecanismo que o próprio Google desenhou pra agência — então o ganho de operar tudo com uma credencial supera o risco, desde que monitorado.

    // a regra

    Use a estrutura que a plataforma desenhou pro seu caso. No Google, agência = MCC: uma autenticação, todas as contas, plugar cliente é uma linha. Só não confunda com isolamento por cliente — cada plataforma tem o modelo dela.

    escrito por
    POSTEP Digital
    ← ver todos os posts