login-customer-id
login-customer-id est un en-tête de requête HTTP de l'API Google Ads qui transporte l'identifiant client du compte administrateur par lequel vous opérez, indiquant à Google quel compte de la hiérarchie autorise l'appel au nom du compte cible.
Chaque requête à l'API Google Ads cible un identifiant client, le compte dont vous lisez ou modifiez les campagnes. Quand ce compte est atteint via un compte administrateur (MCC), l'API doit aussi connaître le chemin emprunté. C'est le rôle de login-customer-id: il nomme le compte administrateur dont vous exercez l'autorisation, et il s'envoie sous forme de dix chiffres sans tirets (1234567890, pas 123-456-7890).
La règle générale: si vos identifiants OAuth appartiennent à un utilisateur qui accède directement au compte cible, vous pouvez généralement omettre l'en-tête. Si l'accès passe par un compte administrateur, le cas normal pour les agences et pour quiconque utilise un developer token délivré à un MCC, l'en-tête est obligatoire. L'oublier est l'une des causes les plus fréquentes d'erreurs USER_PERMISSION_DENIED chez des développeurs qui voient parfaitement le compte dans l'interface web, car l'interface fait la même résolution en silence alors que l'API ne la fait pas.
Il existe un second usage, plus subtil. Dans les hiérarchies profondes, l'en-tête décide quel contexte administrateur s'applique, et ce contexte influe sur ce que vous pouvez voir et faire: budgets partagés, actions de conversion multicompte et réglages au niveau du compte se résolvent tous par rapport à l'administrateur par lequel vous vous êtes connecté. Envoyer le mauvais MCC dans une structure imbriquée peut produire des données partielles plutôt qu'une erreur franche, ce qui est bien plus difficile à repérer.
C'est exactement le genre de plomberie qu'Opus Growth supprime. Comme nous faisons tourner le connecteur en service hébergé, le contexte administrateur est résolu pour vous à chaque appel: vous vous connectez une fois avec Google et vous ne manipulez jamais vous-même de developer token, d'en-tête d'identifiant client ou de boucle de rafraîchissement OAuth.
Questions fréquentes
Chaque fois que vous accédez à un compte via un compte administrateur plutôt que directement, ce qui couvre pratiquement toutes les configurations d'agence et toute intégration utilisant un developer token délivré à un MCC. Les comptes en accès direct peuvent généralement s'en passer.
Le plus souvent USER_PERMISSION_DENIED, parfois CUSTOMER_NOT_ENABLED ou une erreur d'autorisation générale, alors que le même utilisateur peut ouvrir normalement le compte dans l'interface web de Google Ads.
Dix chiffres sans les tirets. Un compte affiché 123-456-7890 dans l'interface s'envoie 1234567890 dans l'en-tête.