Errores y problemas

No todo fallo de Maps o Fonts es de la API de Google

Tras actualizar un plugin, migrar la web o activar una nueva política de caché, el mapa de contacto aparece vacío y la tipografía corporativa se sustituye por Arial. La consola muestra un aviso de Google y es fácil asumir que la clave API ha fallado, aunque el origen puede estar en el navegador, el consentimiento de cookies, una extensión de privacidad o una regla de seguridad.

Índice

Anuncio

Abre consola y separa el origen del fallo

Abre las herramientas del navegador y localiza el mensaje que provoca el fallo. En Chrome o Edge, pulsa F12, entra en Consola, recarga la página y busca líneas rojas; después abre Red y recarga de nuevo.

Copia el mensaje literal

Copia el texto completo del error, incluida la palabra que termina en Error. Mensajes como ApiNotActivatedMapError, REQUEST_DENIED, RefererNotAllowedMapError, 403 o 429 llevan a soluciones distintas.

Distingue maps de Google fonts

Distingue el servicio que falla antes de tocar Google Cloud. Google Maps JavaScript API carga mapas y suele requerir proyecto, facturación y clave; Google Fonts carga CSS desde fonts.googleapis.com y archivos desde fonts.gstatic.com, normalmente sin clave API.

Un 401 suele indicar una credencial inválida, un 403 un permiso o restricción insuficiente y un 429 una cuota superada. El texto de Consola confirma el servicio afectado.
No todo fallo de Maps o Fonts es de la API de Google

Comprueba cloud, permisos y bloqueos externos

Comprueba la configuración de Google Cloud solo si la petición es de Maps. Entra en el proyecto indicado por tu plugin o tema, revisa que la API solicitada esté activa y confirma que la cuenta de facturación siga vinculada.

Revisa clave, referer y cuota

Empieza por comprobar estos elementos y, si no explican el fallo, continúa con la revisión de CSP y consentimiento.

Descarta CSP y consentimiento

Ruta de diagnóstico en 4 comprobaciones
1. Consola
Guarda el error.
2. Red
Localiza URL y código.
3. Incógnito
Descarta extensiones.
4. Cloud o CSP
Corrige una sola capa.

Si el diagnóstico apunta a Maps, en Google Cloud la clave API debe protegerse con dos capas: restricciones de aplicación y restricciones de API. Para un sitio web, usa restricciones de referer con las variantes reales del dominio, por ejemplo https://dominio.es/* y https://www.dominio.es/*, y autoriza únicamente las APIs que necesita el mapa, como Google Maps JavaScript API. Si aparece RefererNotAllowedMapError, compara el referer enviado en Red con los patrones configurados, teniendo en cuenta subdominios, entornos de staging y redirecciones. Un REQUEST_DENIED o un error 403 de Google Maps también puede deberse a que la API no está habilitada en ese proyecto, a una facturación de Google Cloud inactiva o a que la clave pertenece a otro proyecto.

Antes de atribuir el problema a CSP o al consentimiento, no elimines las restricciones para resolverlo: corrige el patrón o la API concreta y rota la clave si se publicó en un repositorio, una captura o el código fuente sin protección.

No todo fallo de Maps o Fonts es de la API de Google

Corrige maps y fuentes sin abrir riesgos

Corrige una sola causa y vuelve a probar antes de cambiar otra. Esta secuencia tarda entre 10 y 20 minutos si tienes acceso a WordPress, al CDN y al proyecto de Google Cloud.

Aplica la solución según el síntoma

Usa esta tabla después de copiar el mensaje de Consola. La solución segura corrige el origen sin desactivar medidas que protegen datos, presupuesto o rendimiento.

SíntomaErrorComprobaciónSolución
Mapa vacíoApiNotActivatedMapErrorAPI exacta en CloudActiva la API pedida
Mapa con avisoREQUEST_DENIED o 403Facturación y refererCorrige dominio y permisos
Mapa deja de cargar429Cuota y límite diarioAjusta cuota y alerta
Fuente de reservaCSP, 403 o CORSRed: CSS y WOFF2Corrige CSP o carga local
Solo falla sin cookiesSin error CloudAcepta consentimientoAjusta categoría del servicio

Limpia caché y carga fuentes locales

Este procedimiento no aplica si el mapa usa OpenStreetMap, Mapbox o un recurso interno, ni si las fuentes proceden de Adobe Fonts u otro proveedor. Tampoco sirve cuando falla toda la web por hosting, DNS, certificado SSL o conectividad general: prueba primero una página sin mapa ni fuentes externas.

En WordPress, identifica primero qué componente inserta el mapa o las fuentes: el tema, un constructor visual, un plugin de formularios, un plugin de mapas o un complemento de rendimiento. Revisa en Red si el mismo recurso se solicita dos veces, algo frecuente cuando Elementor, Divi u otro constructor carga Google Fonts y un plugin de optimización añade una segunda llamada. Desactiva temporalmente la combinación, diferimiento o retraso de JavaScript solo para el script de Maps que falla, purga después la caché de WordPress y CDN, y prueba con una página pública sin sesión.

Para alojar fuentes en local, descarga únicamente los archivos WOFF2 y pesos utilizados, declara cada @font-face, conserva una familia de respaldo y elimina la carga externa desde el tema o constructor. Así evitas duplicidades, mantienes la elección de consentimiento coherente y reduces los bloqueos causados por extensiones o políticas de privacidad.

Preguntas y respuestas

¿Por qué Google maps no se muestra en WordPress?

Google Maps suele fallar por una API desactivada, facturación, cuota, referer no autorizado o JavaScript bloqueado. Abre Consola y busca ApiNotActivatedMapError, REQUEST_DENIED o 403 antes de modificar la clave.

¿Google fonts necesita una clave API?

Google Fonts no necesita clave API en su carga habitual desde fonts.googleapis.com. Un 403, CORS o CSP apunta a permisos del navegador, servidor, CDN o plugin de rendimiento.

¿Qué dominios debo permitir en la CSP?

Para fuentes externas, permite fonts.googleapis.com en estilos y fonts.gstatic.com en fuentes. Para Maps, añade únicamente los dominios que Red muestre bloqueados en script-src, img-src o connect-src.

¿Por qué funciona el mapa en incógnito?

Si el mapa funciona en incógnito, una extensión, cookie, caché local o configuración del navegador está bloqueándolo. Prueba desactivar bloqueadores de anuncios, privacidad, VPN y antivirus web uno por uno.

¿Cómo configuro el referer de mi clave?

Configura https://dominio.es/ y https://www.dominio.es/ si ambas versiones sirven el sitio. Añade staging solo durante pruebas y limita también las APIs permitidas para esa clave.

¿Qué significa un error 429 de Google maps?

Un error 429 indica que la aplicación superó una cuota o límite de solicitudes. Revisa el panel de cuotas de Google Cloud, las horas de tráfico y los bucles de carga creados por plugins.

¿Debo borrar toda la caché tras cambiar la clave?

Debes purgar caché de WordPress, CDN y navegador después de cambiar una clave o un script. Hazlo al final de la corrección para no perder pruebas útiles de la versión que falla.

¿Cuándo conviene cargar las fuentes en local?

Conviene cargar fuentes locales cuando buscas reducir llamadas externas y controlar privacidad, rendimiento y fallos de CSP. Conserva entre 1 y 3 pesos necesarios y define una fuente de respaldo similar para evitar saltos visibles.

Lo esencial:

Por último, la pestaña Red permite comprobar tanto el funcionamiento como el rendimiento de Google Fonts. Filtra por fonts.googleapis.com, fonts.gstatic.com, woff2 y css, y revisa el waterfall: una respuesta 4xx o 5xx, una petición cancelada o una descarga bloqueada por Content Security Policy no se resuelve cambiando una clave API. Comprueba que el CSS de la fuente se descargue antes de los archivos WOFF2, define font-display: swap para que el texto siga visible con la fuente de respaldo y aplica preload solo a las fuentes críticas que se usan al inicio de la página.

Si el error persiste en varios navegadores, redes y dispositivos, conserva la URL de la petición, hora exacta, código HTTP, proyecto afectado y el mensaje completo de Consola; esos datos permiten escalar el incidente al soporte de Google Cloud sin exponer la clave API completa ni datos de usuarios.

Para saber más

Si deseas profundizar, aquí tienes algunos recursos de interés:

RESUMIR CON IA: Extrae lo importante

Comparte este artículo:

Josu Barrios

Josu Barrios

Somos especialistas en mantenimiento WordPress para empresas, profesionales y tiendas online. Contamos con experiencia en seguridad web, optimización de rendimiento, actualizaciones, copias de seguridad y resolución de incidencias técnicas, ayudando a que cada sitio funcione de forma rápida, estable y protegida. Nuestro enfoque combina soporte técnico profesional, buenas prácticas de seguridad y seguimiento continuo para ofrecer un servicio fiable, transparente y orientado a resultados reales.