Límite de 100 usuarios de Google OAuth: Cómo superar el tope (2026)

Límite de usuarios de Google OAuth

Google OAuth Límite de 100 usuariosCómo escalar más allá del límite (2026)

Su aplicación ha alcanzado el límite de 100 usuarios de prueba de Google OAuth. La autorización falla, los usuarios quedan bloqueados y la trampa de la caducidad de 7 días lo empeora. Aquí tienes 3 caminos hacia usuarios ilimitados, clasificados por velocidad y coste.

No hay límite de 100 usuarios.
No caduca en 7 días
CASA certificado Nivel 2
Pantalla de consentimiento de OAuth - Usuarios de prueba
100/100 Máximo alcanzado
Se alcanzó el límite de usuarios de OAuth. No se pueden autorizar nuevos usuarios.
Unipile: Sin mentiras. Sin caducidad. Usuarios ilimitados. Credenciales de Google pre-verificadas. Certificado CASA Nivel 2. Conecta cuentas de Gmail inmediatamente, sin necesidad de revisión.
Definición

¿Cuál es el límite de 100 usuarios de Google OAuth?

Si tu aplicación está en Pruebas el estado de publicación en la pantalla de consentimiento de OAuth, Google te limita a exactamente 100 usuarios de prueba. Una vez que se alcanza ese conteo, cualquier nuevo usuario que intente autorizar tu aplicación recibe un error. Este es el límite de 100 usuarios de Google OAuth, y toma por sorpresa a la mayoría de los desarrolladores a mitad del lanzamiento.

Definición rápida

En Límite de 100 usuarios de Google OAuth (también llamado el "límite de usuarios de OAuth") restringe las aplicaciones en modo de prueba a un máximo de 100 usuarios autorizados. Se aplica independientemente de cuántos correos electrónicos de usuarios de prueba agregue a la Consola de Google Cloud. Cuando se alcanza el límite, los nuevos usuarios no pueden completar el flujo de OAuth; la autorización falla de inmediato.

El propósito de Google

El tope evita que las aplicaciones no revisadas accedan a datos sensibles del usuario a gran escala. Obliga a los desarrolladores a pasar por el proceso de verificación antes de alcanzar el uso a nivel de producción.

Pruebas vs. Producción

En Pruebas estado: 100 usuarios máximo. En Producción estado: el límite se elimina solo para ámbitos aprobados. Los ámbitos sensibles no aprobados permanecen limitados incluso en producción.

Dónde verlo

Google Cloud Console - APIs y servicios - Pantalla de consentimiento de OAuth - Pestaña Audiencia. La sección "Usuarios de prueba" muestra cuántas de las 100 ranuras están siendo utilizadas.

¿Dónde aparece el límite de 100 usuarios de Google OAuth en la Consola?

1
Ir a Google Cloud Console

Navegar a APIs y Servicios en el menú de la izquierda, luego haga clic en Pantalla de consentimiento de OAuth.

2
Verificar estado de publicación

Si tu aplicación muestra Pruebas bajo "Estado de publicación", el límite de usuarios de Google OAuth está activo. Estás limitado a un máximo de 100 usuarios autorizados.

3
Abrir la pestaña de Audiencia

Clic Audiencia (anteriormente llamado "Usuarios de prueba"). Aquí ves los correos electrónicos de usuarios de prueba añadidos y el total acumulado frente al límite de 100 usuarios.

4
Comprueba el error en tu aplicación

Cuando se alcanza el límite, los usuarios ven: "Se alcanzó el límite de usuarios de OAuth" o "acceso_denegado: esta aplicación no ha sido verificada". Ambos confirman que el límite de Google de 100 usuarios para OAuth está en vigor.

Causas Raíz

Por qué estás alcanzando el límite (incluso después de la verificación)

El límite de usuarios de Google OAuth no siempre se debe a estar en modo de prueba. Hay 4 escenarios distintos que activan el límite, y saber cuál te aplica determina la solución correcta. Muchos desarrolladores se sorprenden al descubrir que el límite persiste incluso después de completar la verificación.

01
Estado de Prueba de la Aplicación - Límite Máximo

Tu aplicación está en Pruebas estado de publicación. Esta es la causa más común del límite de 100 usuarios de Google OAuth. No importa cuántos correos electrónicos agregues a la lista de usuarios de prueba, el recuento de autorización se limita a 100. La solución: pasar a Producción a través de la verificación de la aplicación.

Lo más común
02
Alcances confidenciales/restringidos no aprobados

Perspectiva crítica: Incluso si su aplicación está en Producción, el uso de ámbitos sensibles (como lectura/envío de Gmail, Calendar, Drive) que nunca fueron verificados vuelve a aplicar el límite de usuarios de OAuth. El límite es específico del ámbito, no solo del estado. Por eso algunas aplicaciones verificadas aún alcanzan el límite de usuarios de OAuth de Google.

A menudo pasado por alto
03
Verificación pendiente

Has enviado tu aplicación para su verificación pero Google aún no la ha aprobado. La limitación se mantiene firme hasta que se complete la revisión. Las revisiones de ámbitos sensibles toman semanas; los ámbitos restringidos que requieren la evaluación CASA Nivel 2 pueden llevar meses. No existe una solución alternativa durante esta ventana.

Juego de espera
04
Ampliación del Alcance Reactiva el Límite

Estabas en Producción con ámbitos aprobados, luego añadiste un nuevo ámbito sensible (por ejemplo, añadir acceso a Gmail a una aplicación que antes solo utilizaba un perfil básico). El nuevo ámbito activa un requisito de re-revisión, y el límite de usuarios de Google OAuth se vuelve a aplicar a los usuarios que autorizan el conjunto ampliado de ámbitos hasta que el nuevo ámbito sea aprobado.

Riesgo de expansión
La trampa de "verificado pero aún limitado"

"user cap reached limit although verified" es una frustración común para los desarrolladores. La respuesta casi siempre es el escenario 02: la aplicación está verificada, pero los ámbitos específicos que se solicitan no formaban parte del conjunto de ámbitos verificados. El límite de Google es granular: se aplica por ámbito no aprobado, no por aplicación. Compara tu lista exacta de ámbitos con tu carta de aprobación de verificación.

Omit todas las 4 escenarios por completo. Las credenciales pre-verificadas de Unipile significan que sus usuarios nunca alcanzarán el límite de 100 usuarios de Google OAuth, independientemente de los ámbitos que necesite.

Construir sin la tapa
Advertencia Crítica

La trampa oculta de la caducidad de 7 días

Existe un segundo problema que empeora aún más el límite de 100 usuarios de Google OAuth para productos SaaS. Incluso si tus 100 espacios no están llenos, las autorizaciones concedidas por los usuarios de prueba caducan automáticamente después de 7 días. Esto significa que tus usuarios deben volver a consentir cada semana, lo que rompe por completo cualquier flujo de trabajo de producción.

La trampa de los 7 días: por qué "simplemente añadir usuarios de prueba" no funciona

La documentación de Google oculta esto: los tokens de actualización para las aplicaciones en modo de prueba se invalidan automáticamente después de 7 días. ¿Su usuario concedió acceso el lunes? Para el lunes siguiente, su aplicación no está autorizada. Su llamada de actualización de token devuelve concesión_inválida. El usuario debe volver a la pantalla de consentimiento y autorizar de nuevo. Para cualquier aplicación que maneje la sincronización de correo electrónico, esto es un bloqueo total.

Día 0
El usuario autoriza

El usuario completa el flujo OAuth. Se otorgan token de acceso + token de actualización. La aplicación funciona perfectamente.

Día 3
Tokens Aún Válidos

La aplicación actualiza el token de acceso usando el token de actualización. No se requiere ninguna acción del usuario. Parece estable.

Día 6
Advertencia: Quedan 24h

El refresco de tokens todavía funciona. Mañana todo se romperá. Sin advertencia para el usuario o desarrollador.

Día 7
Autorización caducada

El reflujo de tokens falla con concesión_inválida. El usuario ha sido cerrado de sesión efectivamente. Debe volver a aceptar.

Sincronización de correo electrónico rota

Las aplicaciones que sincronizan Gmail u Outlook pierden el acceso después de 7 días. La sincronización histórica puede reiniciarse desde cero, causando datos duplicados y usuarios confundidos.

Fallo de autenticación silencioso

No hay ningún correo electrónico ni notificación para el usuario. La aplicación simplemente empieza a fallar llamadas a la API. Los usuarios descubren el problema cuando una función deja de funcionar, no antes.

Fricción de Reconsentimiento Semanal

Los usuarios son redirigidos de vuelta a la pantalla de consentimiento de Google semanalmente. Esto destruye la retención. La mayoría de los usuarios no volverán a autorizar. La rotación es causada directamente por el límite de usuarios de prueba de Google OAuth.

En resumen: Agregar usuarios de prueba a su límite de 100 usuarios de Google OAuth es una solución temporal, no una solución. La expiración de 7 días hace imposible ejecutar cualquier carga de trabajo de producción real con credenciales en modo de prueba. Las tres soluciones válidas son: completar la verificación de Google, cambiar a ámbitos no sensibles o usar un proveedor con credenciales preverificadas. Cubrimos las tres en detalle a continuación.

Conectar Gmail sin el límite de 7 días
Paso a paso

Cómo agregar usuarios de prueba a Google OAuth

Antes de recurrir a una solución permanente, es posible que necesites agregar usuarios de prueba a Google OAuth para desbloquear a personas específicas durante el desarrollo. Aquí te presentamos el proceso exacto, además de las advertencias críticas que implican que esta nunca es una solución real para aplicaciones en producción.

1
Abrir la Consola de Google Cloud

Ir a console.cloud.google.com y selecciona el proyecto al que pertenecen tus credenciales OAuth. Asegúrate de estar en el proyecto correcto, el que donde se creó tu ID de cliente OAuth 2.0.

2
Navegar a la pantalla de consentimiento de OAuth

En la barra lateral izquierda: APIs y Servicios luego haga clic Pantalla de consentimiento de OAuth. Si no ves esta opción, asegúrate de que la API de Google+ o la API correcta esté habilitada en tu proyecto.

3
Haz clic en la pestaña "Audiencia"

En la configuración de la pantalla de consentimiento de OAuth, busca la Audiencia pestaña (anteriormente etiquetada como "Usuarios de prueba" en versiones anteriores de la Consola). Aquí es donde se gestiona el límite de 100 usuarios de Google OAuth. Verá su estado de publicación actual y el recuento de usuarios de prueba.

Véase también: Guía completa para la configuración de la pantalla de consentimiento de Google OAuth

4
Haga clic en "Agregar usuarios"

En la sección "Usuarios de prueba", haz clic en + AÑADIR USUARIOS botón. Aparece un diálogo donde puedes introducir direcciones de correo electrónico. Debes usar direcciones de correo electrónico exactas de Google (cuentas de gmail.com o Google Workspace).

5
Ingresar Correos y Guardar

Introduce una o más direcciones de correo electrónico (puedes pegar una lista). Haz clic Añadir, entonces Guardar. Los usuarios ahora están autorizados a completar tu flujo OAuth incluso mientras la aplicación está en estado de prueba. Verán la pantalla de advertencia de "aplicación no verificada" pero podrán continuar.

Advertencias críticas: Por qué esto no resuelve el límite de 100 usuarios de Google OAuth
Límite máximo de 100: No puedes agregar más de 100 usuarios de prueba en total. Una vez que llegas a 100, Google bloquea entradas adicionales. La única excepción son las cuentas de Workspace, donde todos los usuarios del dominio se incluyen automáticamente si se configuran de esa manera.
Vencimiento en 7 días: Las autorizaciones expiran después de 7 días (como se describe en la sección anterior). Agregar un usuario a la lista no ayuda si su token ya ha expirado.
No se puede eliminar para liberar espacios: Eliminar a un usuario de prueba de la lista NO libera una ranura de cupo si ya se han autorizado. El recuento rastrea las autorizaciones, no los correos electrónicos en la lista.
No para aplicaciones públicas: No puedes saber de antemano qué 100 usuarios se registrarán. Si tu aplicación es pública, no puedes agregar extraños de forma selectiva. Esto solo es útil para pruebas beta cerradas o internas con usuarios conocidos.
Opción 1

Completar Verificación de Google - El Camino Oficial

La forma canónica de aumentar el límite de usuarios de Google OAuth es completar el proceso de verificación. Una vez aprobado, se elimina el límite de 100 usuarios para tus ámbitos verificados y las autorizaciones ya no caducan después de 7 días. Este es el camino correcto si necesitas tus propias credenciales de Google a largo plazo, pero no es rápido.

1
Prepara tu aplicación

Rellena completamente la pantalla de consentimiento de OAuth. Indica claramente la URL de la página de inicio, la política de privacidad y las condiciones del servicio. Describe con exactitud qué ámbitos necesita tu aplicación y por qué es necesario cada uno de ellos. Los formularios incompletos son la principal causa de rechazo.

1-3 días
2
Enviar a revisar

Haz clic en "Publicar aplicación" en la pantalla de consentimiento de OAuth para activar la verificación. Google te enviará un correo electrónico con los próximos pasos. Para los ámbitos básicos (correo electrónico, perfil), la revisión es automática. Para los ámbitos sensibles (Gmail, Calendar, Drive), comienza una revisión manual.

Entregar en 1 día
3
Revisión de Alcance Sensible

Para alcances como gmail.lectura, calendario.eventos, o ámbitos de Drive, el equipo de Google evalúa manualmente tu aplicación. Espera correos electrónicos de ida y vuelta, videos de demostración y documentos de justificación. Esto puede tardar de 4 a 6 semanas.

4-6 semanas
4
Alcance Restringido - Evaluación CASA

Para ámbitos restringidos (envío desde Gmail, acceso completo a la cuenta), se requiere una evaluación de seguridad CASA de nivel 2. Los evaluadores autorizados por Google revisan el estado de seguridad de tu aplicación. El servicio de autoservicio a través de la defensa de aplicaciones de nivel 2 es gratuito, pero requiere mucho tiempo. Los evaluadores externos cuestan entre 15 000 y 75 000 USD.

2-6 meses $0-$75k
Tipo de alcance Ejemplos Hora de revisar Coste ¿Se quitó la tapa?
No sensible correo electrónico, perfil, openid Automático (instantáneo) Gratis Sí (Producción)
Sensible Gmail solo lectura, Calendar lectura 4-6 semanas (manual) Gratis Sí (si se aprueba)
Restringido Gmail acceso completo, enviar 2-6 meses (CASA Nivel 2) $0-$75k Sí (si se aprueba)
Importante: La verificación solo elimina el límite de usuarios de Google OAuth para los ámbitos específicos que fueron revisados y aprobados. Si posteriormente agregas una nueva área sensible, el límite se vuelve a aplicar a los usuarios que autorizan esa nueva área hasta que la lista ampliada de áreas sea verificada nuevamente. Consulte la lista completa Guía de verificación de Google OAuth para el proceso completo y qué incluir en su documento de justificación.
Comenzar a construir mientras se ejecuta la verificación
Opción 2

Restringir a ámbitos no sensibles - La solución alternativa

Algunas aplicaciones pueden eliminar el límite de 100 usuarios de Google OAuth sin pasar por verificación al restringir sus solicitudes de alcance a ámbitos no sensibles. Este es el camino más rápido para obtener usuarios ilimitados, pero tiene el costo de no poder leer ni escribir datos de Gmail, Calendar o Drive.

Alcance Datos accedidos Sensibilidad ¿Verificación? ¿Se aplicó el capitán?
openid Identidad de usuario No sensible No es necesario Sin mentiras
email solo dirección de correo electrónico No sensible No es necesario Sin mentiras
perfil Nombre, foto No sensible No es necesario Sin mentiras
gmail.lectura Leer todo el contenido del correo electrónico Sensible Requerido La gorra se aplica
gmail.enviar Enviar correo como usuario Restringido CASA Nivel 2 La gorra se aplica
gmail.modificar Leer/escribir todo el correo electrónico Restringido CASA Nivel 2 La gorra se aplica
calendario.eventos Leer/escribir eventos del calendario Sensible Requerido La gorra se aplica
Obras: Aplicaciones Solo de Autenticación

Si tu aplicación solo necesita identificar al usuario (SSO, "Iniciar sesión con Google"), utilizando openid email profile te da usuarios ilimitados sin ninguna verificación. Perfecto para flujos de autenticación donde no necesitas acceder al contenido del correo electrónico.

No funciona: Aplicaciones de correo electrónico/calendario

Si tu producto lee o envía mensajes de Gmail, sincroniza eventos del calendario o accede a archivos de Drive, no hay escapatoria de los ámbitos sensibles. La limitación de ámbitos no sensibles no es una opción viable para aplicaciones de sincronización de correo electrónico, enriquecimiento de CRM o programación de calendarios.

Para desarrolladores que crean aplicaciones de correo electrónico: Esta opción básicamente no está disponible. Conectar Gmail requiere como mínimo gmail.lectura, lo cual es un alcance delicado que requiere verificación. Ver el completo Guía de ámbitos de la API de Gmail para el desglose completo de qué alcances requieren qué nivel de aprobación. Si necesita acceso por correo electrónico sin esperar la verificación, la Opción 3 (a continuación) es su única alternativa real.
Opción 3 - Lo más rápido

Utiliza un proveedor OAuth pre-verificado - La ruta de acceso

La forma más rápida de eliminar por completo el límite de 100 usuarios de Google OAuth es utilizar un proveedor que ya haya completado la verificación de Google y la evaluación de Nivel 2 de CASA con sus propias credenciales. En lugar de esperar semanas o meses, sus usuarios pueden autorizarse de inmediato sin límite, sin caducidad de 7 días y con acceso completo a las API de Gmail y Calendar desde el primer día.

No hay límite de usuarios de Google OAuth

El proveedor administrado usa sus propias credenciales de Google pre-verificadas. Su verificación cubre todos los alcances de Gmail y Calendar. Sus usuarios autorizan contra credenciales que no tienen un límite de 100 usuarios y nunca lo tuvieron.

No caduca el token de 7 días

Las credenciales verificadas por producción emiten tokens de actualización con expiración estándar (meses, no días). Los usuarios nunca necesitan volver a consentir semanalmente. La sincronización de Gmail se ejecuta continuamente sin interrupciones.

Cambia a Tu Llave en Cualquier Momento

Una vez que su propia verificación se complete, migre a sus propias credenciales de Google sin tiempo de inactividad. No se requiere reautenticación para sus usuarios. Cero costo de migración.

Cómo conectar cuentas de Gmail con Unipile (sin rodeos, sin esperas)

Crear una cuenta gratuita de Unipile

Regístrate en dashboard.unipile.com/registro y obtén tu clave API. Tarda menos de 2 minutos. No se requiere tarjeta de crédito para la prueba.

Vincular una cuenta de Gmail a través de la API

Llamar POST /v1/cuentas con "proveedor": "GOOGLE_OAUTH" y "use_unipile_credentials": true. Unipile maneja el flujo OAuth con sus credenciales certificadas CASA Tier 2. Sin límite de 100 usuarios. Vea Documentación de Google OAuth de Unipile para la referencia completa de la API.

Empieza a leer y enviar Gmail inmediatamente

Una vez que la cuenta esté vinculada, llama OBTENER /v1/correos para leer mensajes o POST /v1/correos para enviar. Tienes acceso completo a Gmail desde la primera llamada a la API. Explora el Guía de la API de correo electrónico para todos los puntos finales disponibles.

Cambia a tus propias credenciales cuando estés listo

Cuando tu verificación de Google se complete (semanas o meses después), actualiza el enlace de la cuenta para usar tus propias credenciales de OAuth. Las cuentas enlazadas existentes continúan funcionando. Tus usuarios nunca notan la transición. Ver el completo Guía de integración de Google OAuth para los pasos de migración de credenciales.

La estrategia de pruebas a producción: Utiliza las credenciales de Unipile durante tu fase beta y de producción temprana. Ejecuta tu proceso de verificación de Google en paralelo. Cuando Google apruebe tus ámbitos, cambia a tus propias credenciales con una sola llamada a la API. Tus cuentas vinculadas permanecen activas durante todo el proceso. Esto te permite lanzar en días en lugar de esperar meses a que se levante el límite de usuarios de Google OAuth en tus propias credenciales.

Semanas de verificación.
Utilice Llave de Unipile y empezar ahora.

No pierdas clientes esperando las reseñas de Google. Conecta cuentas de Gmail en 5 minutos con nuestras credenciales de desarrollador preverificadas. Nunca más tendrás el límite de 100 usuarios de Google OAuth.

SOC 2 - GDPR - No se necesita revisión de la aplicación - Cambia a tu propia clave en cualquier momento
CASA Certificado Nivel 2
connect-gmail.shrizo
#: No hay Google Cloud Console. No hay reseña.#: conecta cualquier cuenta de Gmail en 5 minutos. rizo -X Publicación "https://api.unipile.com/v1/cuentas" \ -H "X-API-KEY: $UNIPILE_KEY" \ -d '{ "proveedor": "GOOGLE_OAUTH", "usar_credenciales_unipile": true }'
Comparación lado a lado

3 maneras de superar el límite de usuarios de Google OAuth

Aquí tienes una comparación honesta de las tres vías para eliminar la restricción de 100 usuarios de Google OAuth. Elige según tu cronograma, presupuesto y si necesitas acceso a Gmail o al Calendario.

Característica Opción 1: Verificación de Google Opción 2: Ámbitos no sensibles Opción 3: Proveedor Gestionado (Unipile)
Hora de usuarios ilimitados 4 semanas a 6 meses Instante Menos de 5 minutos
Coste De $0 a $75 000 (evaluación de CASA) Gratis Basado en suscripción
Acceso a Gmail/Calendario Acceso completo (si se aprueba) No, solo autenticación básica Acceso completo inmediatamente
Problema de caducidad de 7 días Resuelto tras aprobación No aplicable Sin fecha de caducidad, nunca
Esfuerzo de los desarrolladores Muy alto (documentos, reseñas, CASA) Ninguno (solo restringir ámbitos) Una llamada a la API
Credenciales propias Inicialmente compartido, cambiar luego
Mejor para Aplicaciones que requieren propiedad total del flujo OAuth a largo plazo Aplicaciones que solo requieren autenticación y no necesitan contenido de correo electrónico/calendario Productos SaaS que necesitan acceso a Gmail desde el primer día
Opción 1: Verificación de Google
Hora de usuarios ilimitados4 semanas a 6 meses
CosteDe $0 a $75 000 (evaluación de CASA)
Acceso a Gmail / CalendarioAcceso completo (si se aprueba)
Caducidad de 7 díasResuelto tras aprobación
Esfuerzo de los desarrolladoresMuy alto (documentos, reseñas, CASA)
Credenciales propias
Mejor paraAplicaciones que requieren propiedad total del flujo OAuth a largo plazo
Opción 2: Ámbitos no sensibles
Hora de usuarios ilimitadosInstante
CosteGratis
Acceso a Gmail / CalendarioNo, solo autenticación básica
Caducidad de 7 díasNo aplicable
Esfuerzo de los desarrolladoresNinguno (solo restringir ámbitos)
Credenciales propias
Mejor paraAplicaciones que solo requieren autenticación y no necesitan contenido de correo electrónico/calendario
Opción 3: Proveedor Gestionado (Unipile)
Mejor
Hora de usuarios ilimitadosMenos de 5 minutos
CosteBasado en suscripción
Acceso a Gmail / CalendarioAcceso completo inmediatamente
Caducidad de 7 díasSin fecha de caducidad, nunca
Esfuerzo de los desarrolladoresUna llamada a la API
Credenciales propiasInicialmente compartido, cambiar luego
Mejor paraProductos SaaS que necesitan acceso a Gmail desde el primer día
Opción 1 Mejor para el control

Si estás construyendo un producto a largo plazo y necesitas control total sobre el flujo de OAuth, la verificación es el objetivo final correcto, pero planifica el cronograma.

Opción 2 El mejor para aplicaciones SSO

Si tu aplicación solo necesita identificar usuarios (no leer su correo electrónico), los ámbitos no confidenciales evitan por completo el límite sin ningún trabajo.

Opción 3 Lo mejor para velocidad + acceso a correo electrónico

Si necesita acceso a Gmail o Calendar y no puede esperar meses, las credenciales preverificadas de Unipile eliminan inmediatamente el límite de usuarios de Google OAuth.

Construir
Solución de problemas

Errores comunes relacionados con las mayúsculas y cómo solucionarlos

El límite de 100 usuarios de Google OAuth aparece en varios mensajes de error diferentes, dependiendo de dónde se alcance el tope en el flujo. Aquí están los 4 errores más comunes, con la causa exacta y la solución para cada uno.

Error 1
acceso_denegado error: oauth_user_cap_reached La aplicación ha superado su límite de usuarios.
Se alcanzó el límite de usuarios de OAuth

Se ha alcanzado el límite estricto de 100 usuarios autorizados. Visto por usuarios que intentan autorizar tu aplicación cuando está en modo de prueba y 100 usuarios ya han completado el flujo OAuth.

Correcciones
Envía tu aplicación para verificación para pasar al estado de Producción y eliminar el límite de usuarios de Google OAuth para los alcances aprobados.
Utilice las credenciales preverificadas de Unipile como solución provisional. No se aplica el límite de 100 usuarios de Google OAuth.
Si todavía está en desarrollo, no puede liberar espacios eliminando usuarios de prueba que ya autorizaron.
Error 2
acceso_denegado error: useragent_no_permitido Ámbito no aprobado para esta aplicación.
El usuario se queja a pesar de estar "verificado"

Tu aplicación está en Producción pero sigues viendo errores relacionados con límites. Esto ocurre cuando solicitas ámbitos que no se incluyeron en la aprobación de tu verificación original. El límite se aplica ámbito por ámbito.

Correcciones
Verifica tu lista de ámbitos de solicitud OAuth con tu aprobación de verificación de Google. Cualquier ámbito adicional activa el límite.
Envía una nueva solicitud de verificación para los ámbitos adicionales. Mientras tanto, elimina los ámbitos no aprobados de tu solicitud OAuth.
Ver Guía de ámbitos de la API de Gmail para qué ámbitos requieren qué nivel de aprobación.
Error 3
acceso_denegado error: acceso_denegado Este usuario no está autorizado a acceder a esta aplicación.
El usuario de prueba no puede autorizar

Un usuario intenta autorizar pero recibe un error de acceso denegado a pesar de que el límite no se ha alcanzado por completo. Por lo general, el correo electrónico del usuario no está en la lista de usuarios de prueba, o se ha superado el recuento de 100 usuarios de prueba.

Correcciones
Ir a la Cloud Console - Pantalla de consentimiento de OAuth - Audiencia - confirmar que la dirección de correo electrónico exacta está en la lista de usuarios de prueba.
El correo electrónico debe ser la dirección de correo electrónico exacta de la cuenta de Google (distingue mayúsculas y minúsculas). Solo cuentas de Gmail y Google Workspace.
Verificar Guía de configuración de la pantalla de consentimiento si la pestaña Audience no es visible en tu consola.
Error 4
El token ha expirado o ha sido revocado. { "error": "invalid_grant" }
Autorización expiró después de 7 días

Tu aplicación funcionaba y ahora los refrescos de tokens están fallando con concesión_inválida. Esta es la trampa de expiración de 7 días para las aplicaciones en modo de prueba. El token de actualización fue revocado automáticamente por Google después de 7 días.

Correcciones
El usuario debe autorizar de nuevo. Crea un flujo de re-consentimiento en tu aplicación que detecte concesión_inválida y redirige al usuario.
A largo plazo: completar la verificación de Google para pasar a Producción, donde los tokens no caducan después de 7 días.
O usa Unipile, sin expiración de tokens en absoluto. Ver Referencia completa de errores de Google OAuth para todos los tipos de error.

Límite de 100 usuarios de Google OAuth - Preguntas frecuentes

Respuestas a las preguntas más comunes sobre el límite de usuarios de Google OAuth, cómo agregar usuarios de prueba a Google OAuth y cómo escalar más allá del límite.

En Límite de 100 usuarios de Google OAuth se aplica una restricción a las aplicaciones en estado de publicación de pruebas en la pantalla de consentimiento de OAuth. Cuando su aplicación está en modo de prueba, un máximo de 100 usuarios pueden autorizarla. Una vez que se alcanza ese recuento, los nuevos usuarios reciben una acceso_denegado error y no se puede completar el flujo de OAuth. Esto límite de usuarios de google oauth existe para evitar que las aplicaciones no revisadas accedan a datos sensibles de los usuarios a escala. Ver nuestra guía completa de Google OAuth para el proceso de verificación completo.

A agregar usuarios de prueba a Google OAuth: 1) Ve a la Consola de Google Cloud. 2) Navega a APIs y Servicios entonces Pantalla de consentimiento de OAuth. 3) Haz clic en el Audiencia tabla 4) Hacer clic Añadir Usuarios. 5) Introduce los correos de la cuenta de Google y guarda. Nota: la lista tiene un máximo de 100 correos, y el límite de 100 usuarios de Google OAuth rastrea autorizaciones reales, no solo los correos listados. Ver el guía de pantalla de consentimiento para obtener detalles completos de la configuración.

Google invalida automáticamente los tokens de actualización para las aplicaciones en Modo de prueba después de 7 días. Esto es una medida de seguridad para prevenir el acceso de larga duración por parte de aplicaciones no verificadas. Después de 7 días, las llamadas de actualización de token devuelven concesión_inválida, y los usuarios deben volver a autorizarse. Esto hace que el modo de prueba sea completamente inadecuado para cualquier flujo de trabajo SaaS de producción que requiera acceso continuo. Pasar a Producción a través de la verificación, o usar credenciales de proveedor preverificadas, resuelve esto de forma permanente.

Sí, tú puedes aumentar el límite de usuarios de Google OAuth al completar el proceso de verificación de Google y pasar al estado de Producción. Una vez aprobado, se elimina el límite de 100 usuarios para sus ámbitos y tokens verificados ya no caducan semanalmente. Alternativamente, el uso de las credenciales preverificadas de Unipile le otorga usuarios ilimitados de inmediato sin esperas. El límite de 100 usuarios de Google OAuth no se puede aumentar en modo de prueba: 100 es un límite estricto absoluto.

En Google OAuth, la reducción de usuarios se elimina después de la verificación para los ámbitos aprobados solamente. Si tu aplicación solicita algún alcance que no se incluyó en la aprobación de verificación original, el límite se vuelve a aplicar para esos alcances no aprobados. Es por eso que algunos desarrolladores ven "límite de usuarios de OAuth alcanzado" incluso después de la verificación: agregaron un nuevo alcance (como un alcance de Calendario a una aplicación verificada inicialmente solo para Gmail) sin obtener la aprobación del nuevo alcance. Siempre haz que tu solicitud de OAuth coincida exactamente con tu lista de alcances aprobados.

Hay 3 maneras de eliminar el límite de usuarios de Google OAuth: (1) Verificación completa - envía tu aplicación a revisión de Google, obtén la aprobación para el estado de Producción (4 semanas a 6 meses). (2) Utilice solo ámbitos no sensibles - restringir a openid, email, profile (sin acceso a Gmail/Calendario, pero sin límite). (3) Use las credenciales preverificadas de Unipile - Conecta cuentas de Gmail inmediatamente con nuestras claves CASA de nivel 2 certificadas. Sin límite, sin expiración de 7 días, acceso completo a Gmail desde la primera llamada a la API.

Ámbitos no sensibles que no requieren verificación y no tienen límite de usuarios: openid, email, perfil. Estos le brindan información de identidad únicamente. Cualquier ámbito que acceda al contenido de Gmail (gmail.lectura, gmail.enviar), Calendario (calendario.eventos), o Drive es sensible o restringido y requiere verificación. Consulte Guía de ámbitos de la API de Gmail Para el desglose completo de la sensibilidad del alcance. Para las aplicaciones que necesitan contenido de correo electrónico, no hay otra opción que la verificación o el uso de un proveedor pre-verificado.

Cronograma de verificación de Google OAuth depende del tipo de alcance: Los alcances no sensibles (correo electrónico, perfil) se aprueban automáticamente al instante al publicar la aplicación. Los alcances sensibles como solo lectura de Gmail o eventos del calendario tardan 4-6 semanas para revisión manual por el equipo de Google. Ámbitos restringidos como gmail.enviar o acceso completo a Gmail requiere un Evaluación de seguridad CASA Nivel 2 Este proceso tarda entre 2 y 6 meses y puede costar entre 1 400 T (autoservicio) y 175 000 T (evaluador externo). Planifica con antelación y utiliza credenciales provisionales mientras se lleva a cabo la verificación.

No. El límite de 100 usuarios en modo de prueba para Google OAuth es un límite estricto y absoluto. - no se puede aumentar dentro del modo de prueba por ningún medio. Google no ofrece ninguna excepción, mejora o solución para este límite en el modo de prueba. La única forma de superar los 100 usuarios autorizados es pasar al estado de producción a través de la verificación, o utilizar credenciales pre-verificadas de un proveedor como Unipile. No existe una opción de pago o una anulación manual para aumentar el límite en el modo de prueba.

La forma más rápida de conectar cuentas ilimitadas de Gmail sin el límite de 100 usuarios de Google OAuth es usar API de Gmail de Unipile. Unipile utiliza credenciales de Google pre-verificadas y certificadas como CASA Nivel 2. Realizas una llamada a la API con usar_credenciales_unipile: true y los usuarios pueden autorizar inmediatamente. Sin límite de 100 usuarios, sin expiración de token de 7 días, acceso completo de lectura/envío de Gmail desde la primera llamada. Puedes cambiar a tus propias credenciales de Google verificadas más tarde sin que los usuarios necesiten volver a autenticarse. Ver la documentación completa de la API para empezar.

¿Todavía tiene preguntas sobre el límite de 100 usuarios de Google OAuth? Nuestro equipo está aquí para ayudarle.

Hable con un experto
es_ESES