OpenAdLibraryOpenAdLibrary
Redes de Publicidad Nativa

Guía de la API de Taboola: Endpoints de Backstage, Autenticación y Usos Reales

La API Backstage de Taboola automatiza todo en tu propia cuenta — campañas, creatividades, informes. Aquí está el flujo de autenticación, los endpoints que importan, lo que los compradores realmente automatizan y dónde obtener los datos competitivos que Backstage nunca te mostrará.

Ilustración editorial: Guía de la API de Taboola: Endpoints de Backstage, Autenticación y Usos Reales

La API de Taboola — oficialmente la API Backstage — es la interfaz REST de Taboola para anunciantes. Te autenticas con credenciales de cliente OAuth 2.0, luego lees y escribes todo lo que puedes tocar en la Consola de Anuncios: campañas, elementos creativos, segmentación, presupuestos e informes de rendimiento, todo bajo https://backstage.taboola.com/backstage/api/1.0/{account_id}/…. Es la capa que los compradores de medios usan para automatizar cambios de puja y presupuesto, subir creatividades en masa, sincronizar gasto en un almacén de datos, y construir motores de reglas que la interfaz de usuario de Taboola no ofrece. Lo que deliberadamente no expone son los datos de nadie más — para la vista competitiva de la red necesitas una API completamente diferente, que cubrimos al final.

Qué cubre la API Backstage#

Backstage refleja la consola del anunciante casi uno a uno. En la práctica, cuatro áreas hacen la mayor parte del trabajo:

  • Gestión de campañas. Crear, leer, actualizar y pausar campañas; establecer CPCs, presupuestos diarios y totales, segmentación geográfica/de plataforma y bloqueo de sitios. Cualquier cosa que cambiarías manualmente a las 7 a.m. después de revisar los números de la noche puede ser un script.
  • Elementos (creatividades). Cada campaña contiene elementos — las unidades de imagen más titular que realmente se sirven. La API te permite agregar elementos en masa, actualizar su estado y leer el estado de revisión por elemento, que es cómo las cuentas grandes envían docenas de variantes creativas sin tocar la interfaz de usuario. (Si aún estás configurando tus primeras campañas manualmente, comienza con nuestro tutorial de configuración de campañas en Taboola — la API asume que ya conoces los conceptos de la consola).
  • Informes. Endpoints de rendimiento agregado segmentados por dimensión — día, campaña, sitio, país, plataforma, elemento — la materia prima para cualquier optimización automatizada.
  • Diccionarios. Endpoints de búsqueda para las enumeraciones de las que todo lo demás depende: códigos de país, plataformas, segmentos de audiencia.

El acceso viene como un ID de cliente y un secreto emitidos para tu cuenta — históricamente solicitados a través de tu gestor de cuenta de Taboola — y la referencia oficial de Backstage es la fuente de verdad para las formas de endpoint actuales y los procedimientos de acceso. Las rutas de endpoint a continuación son actuales al momento de escribir esto; verifica contra la referencia antes de construir.

Autenticación: credenciales de cliente a token de portador#

Backstage utiliza el flujo estándar de credenciales de cliente OAuth 2.0. Intercambia tu ID y secreto por un token:

curl -X POST "https://backstage.taboola.com/backstage/oauth/token" \
  -d "client_id=YOUR_CLIENT_ID" \
  -d "client_secret=YOUR_CLIENT_SECRET" \
  -d "grant_type=client_credentials"

La respuesta contiene un access_token que envías como un encabezado de portador en cada llamada:

curl "https://backstage.taboola.com/backstage/api/1.0/users/current/allowed-accounts" \
  -H "Authorization: Bearer YOUR_TOKEN"

Esa llamada allowed-accounts es la primera solicitud correcta: devuelve los valores de account_id (IDs numéricos y nombres legibles) que cada otro endpoint necesita en su ruta. Los tokens expiran — almacena uno en caché y actualízalo ante un error 401 en lugar de generar un token nuevo por solicitud, tanto por latencia como porque las solicitudes de token tienen límites de tasa más agresivos que las solicitudes de datos.

Los endpoints que realmente usarás#

Tarea Método y ruta (bajo /backstage/api/1.0/)
Listar tus cuentas GET users/current/allowed-accounts
Listar campañas GET {account_id}/campaigns
Crear una campaña POST {account_id}/campaigns
Actualizar presupuesto/CPC/estado PUT {account_id}/campaigns/{campaign_id}
Listar las creatividades de una campaña GET {account_id}/campaigns/{campaign_id}/items
Agregar una creatividad POST {account_id}/campaigns/{campaign_id}/items
Rendimiento por dimensión GET {account_id}/reports/campaign-summary/dimensions/{dimension}
Rendimiento por creatividad GET {account_id}/reports/top-campaign-content/dimensions/item_breakdown

Los endpoints de informes toman parámetros de consulta start_date y end_date más filtros opcionales, y el segmento dimension (day, campaign_breakdown, site_breakdown, country_breakdown, platform_breakdown…) decide el segmento. site_breakdown es el que más importa para la optimización: es el feed de rendimiento por editor que impulsa la automatización de listas de bloqueo.

Lo que los compradores de medios realmente automatizan#

La API gana su costo de configuración en cuatro trabajos recurrentes:

  1. Motores de reglas. El clásico: cada hora, extrae site_breakdown para campañas activas; cualquier sitio que haya gastado más de N× el CPA objetivo con cero conversiones va a la lista de sitios bloqueados de la campaña mediante una actualización de campaña. Este es el mismo bucle de cortar-perdedores que todo anunciante serio de Taboola ejecuta manualmente — codificado, sin emociones y ejecutándose a las 3 a.m.
  2. Gestión de pujas. Ajustar los CPCs de las campañas (y los modificadores de puja por sitio donde estén disponibles) hacia arriba en días y geografías que superan el objetivo, hacia abajo cuando el CPA se desvía — ajustes pequeños, frecuentes y aburridos que se acumulan.
  3. Operaciones masivas de creatividades. Subir 30 variantes de titular/imagen por campaña, pausar todo lo que esté por debajo de la mediana del CTR semanalmente, y mantener la rotación creativa por delante de la fatiga sin una tarde de clics.
  4. Canalizaciones de gasto. Un trabajo nocturno que extrae campaign-summary por día al almacén de datos, para que el gasto de Taboola aterrice junto a los ingresos por conversión y todos los demás canales en un solo panel.

Un plan de integración mínimo#

Si comienzas desde cero, esta secuencia te lleva a una automatización útil en aproximadamente un día de trabajo, con cada paso verificable antes del siguiente:

  1. Viaje de ida y vuelta del token. Intercambia credenciales por un token y llama a allowed-accounts. Si esto funciona, la autenticación y los permisos están resueltos.
  2. Informes de solo lectura. Extrae campaign-summary por día de la última semana y concilia los números con la Consola de Anuncios. No escribas nada hasta que tus lecturas coincidan con lo que muestra la interfaz de usuario.
  3. Una única mutación segura. Pausa y reanuda una campaña de prueba mediante PUT. Confirma que el cambio aparece en la consola y que el estado de servicio lo sigue.
  4. La sincronización nocturna de gasto. Programa la extracción de informes en tu base de datos. Esto solo justifica la integración para la mayoría de los equipos.
  5. El motor de reglas, en modo de prueba. Calcula las decisiones de bloqueo de sitios y registra lo que sucedería durante una semana antes de permitir que escriba. Comparar sus elecciones con las que haces manualmente es el control de calidad más barato que jamás ejecutarás.

Saltar directamente al paso cinco es el error estándar — los errores en la ruta de escritura contra una cuenta de anuncios activa son lecciones costosas.

Límites de tasa y trampas prácticas#

  • Respeta el límite. Backstage aplica límites de tasa por cuenta; agrupa lecturas (una llamada de informe por campaña por hora, no una por minuto) y retrocede ante errores 429. Consulta la referencia para los límites actuales en lugar de asumir.
  • Los informes tienen retraso respecto al servicio. Los datos de horas recientes se estabilizan con el tiempo; construye reglas sobre datos con al menos unas horas de antigüedad o pausarás campañas con números incompletos.
  • Las ediciones no son instantáneas. Los cambios en las campañas se propagan al servicio con retraso, y las ediciones de elementos pueden volver a desencadenar la revisión. La automatización debe tolerar el intervalo en lugar de reenviar escrituras "fallidas".
  • Almacena IDs, no nombres. Los nombres de campañas y elementos son editados por humanos; los IDs numéricos son claves de unión estables.
  • Protege la ruta de escritura. Un motor de reglas con un error puede pausar todo el gasto de una cuenta o multiplicar una puja por 10. Registra cada mutación, agrega límites de cordura (nunca cambies una puja más del X% por pasada) y comienza cualquier regla nueva en modo de prueba.

La otra API de Taboola: datos competitivos#

Todo lo anterior ve exactamente una cuenta: la tuya. Backstage nunca te dirá qué anunciantes están escalando en tu vertical, qué creatividades están ejecutando o cuánto tiempo ha sobrevivido la campaña de un competidor — la red no publica ninguna biblioteca de anuncios propia, y ningún endpoint oficial expone la actividad de otros anunciantes.

Esa es la brecha que cubre la API para desarrolladores de OpenAdLibrary. El índice contiene más de 206,000 creatividades activas de Taboola (julio de 2026) dentro de un corpus de más de 725,000 anuncios nativos en 49 redes, y los mismos datos detrás de la biblioteca de anuncios de Taboola son consultables mediante REST: busca creatividades por anunciante, vertical, geografía y longevidad; extrae titulares y páginas de destino; rastrea cuándo los competidores lanzan y matan campañas. La guía de la API de datos de anuncios nativos documenta los endpoints, y si tu flujo de trabajo vive en un agente de LLM hay un servidor MCP que expone el mismo corpus como herramientas para Claude y ChatGPT. Una clave gratuita cubre el uso ligero y el precio se mantiene plano para el resto; el panorama más amplio del acceso a inteligencia publicitaria programática se examina en herramientas de espionaje de anuncios con una API.

Las dos APIs se complementan naturalmente: Backstage automatiza la ejecución en tu cuenta, la API de inteligencia automatiza la investigación sobre las de todos los demás. Los compradores que más aprovechan la automatización ejecutan ambas — un motor de reglas manteniendo sus propias campañas podadas, y un feed competitivo señalando cuándo un nuevo anunciante comienza a escalar en su vertical para que la siguiente prueba nunca se elija a ciegas. Comienza con la herramienta de espionaje de Taboola para ver el corpus competitivo en un navegador, luego lleva las mismas consultas a lo programático cuando el flujo de trabajo se demuestre.

Preguntas frecuentes

¿Es gratuita la API Backstage de Taboola?
No hay una tarifa separada por la API — el acceso viene con una cuenta de anunciante, y pagas por el gasto en medios como siempre. La barrera es el acceso más que el precio: las credenciales de la API (un ID de cliente y un secreto) se emiten para tu cuenta, históricamente a través de tu gestor de cuenta de Taboola, por lo que necesitas una relación activa de anunciante antes de poder construir.
¿Cómo me autentico con la API de Taboola?
Backstage utiliza el flujo de credenciales de cliente OAuth 2.0: envía por POST tu ID de cliente y secreto al endpoint de token en backstage.taboola.com y recibe un token de portador, que envías en el encabezado Authorization en cada solicitud. Los tokens expiran, así que almacena uno en caché y actualízalo ante un error 401 en lugar de solicitar un nuevo token por llamada — la generación de tokens tiene límites de tasa.
¿Puede la API de Taboola mostrarme los anuncios de mis competidores?
No. Backstage está estrictamente limitado a las cuentas que posees — campañas, creatividades e informes para tu propio gasto. Taboola no publica ninguna biblioteca de anuncios ni ningún endpoint competitivo. La visibilidad a nivel de red proviene de captura independiente: OpenAdLibrary indexa más de 206,000 creatividades activas de Taboola (julio de 2026) con anunciantes, longevidad y páginas de destino, consultables mediante REST API y MCP.
¿Qué debería automatizar primero con la API Backstage?
El motor de reglas de bloqueo de sitios da el retorno más rápido: extrae el informe site_breakdown en un horario programado, bloquea cualquier editor que gaste más de un múltiplo del CPA objetivo con cero conversiones, y registra cada acción. Codifica el bucle de cortar-perdedores que todo comprador de Taboola ya ejecuta manualmente, y protege el presupuesto las 24 horas en lugar de solo cuando revisas.
¿La API de Taboola tiene límites de tasa?
Sí — se aplican límites por cuenta, y las solicitudes de token tienen una limitación más agresiva que las solicitudes de datos. Guía práctica: agrupa las extracciones de informes en lugar de sondear por campaña por minuto, retrocede ante respuestas 429, y construye sobre datos con algunas horas de antigüedad ya que los informes de horas recientes se estabilizan con el tiempo. Consulta la referencia oficial para los valores de límite actuales.
El equipo de OpenAdLibrary
Escrito porEl equipo de OpenAdLibrary
Inteligencia publicitaria e investigación de publicidad nativa

Construimos OpenAdLibrary, la plataforma abierta de transparencia publicitaria. Cada día, nuestros sistemas capturan anuncios nativos en vivo en Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo y MSN, identifican al anunciante real detrás de cada uno y siguen el clic hasta su página de destino. Estas guías condensan lo que vemos en esos datos para que puedas investigar el mercado más rápido.