Créer un compte de service pour l’API d’indexation Google
Suivez les prérequis pour utiliser l'API d'indexation Google : projet, compte de service, propriété du site et jeton OAuth, pas à pas.
Avant d’envoyer la moindre requête à l’API d’indexation, il faut préparer le terrain côté Google. Cette configuration repose sur un compte de service : une identité technique, distincte de votre compte personnel, qui authentifie vos appels. Sans ce socle, aucune notification d’URL n’est acceptée.
Pour le SEO, soigner cette étape évite des heures de débogage : une propriété mal validée ou une clé mal stockée provoquent des erreurs d’autorisation difficiles à diagnostiquer. Une configuration propre conditionne le pilotage fiable de l’indexation de vos pages d’événements en direct ou de vos pages valorisées par le balisage Offre d’emploi.
Cette étape de configuration paraît rébarbative, mais c’est elle qui m’évite le plus d’heures de débogage par la suite. Le compte de service est une identité technique distincte de votre compte personnel, et la moindre erreur, propriété mal validée ou clé mal stockée, se traduit par des erreurs d’autorisation pénibles à diagnostiquer. Soignez ce socle une bonne fois, vous piloterez ensuite l’indexation sans surprise.
Les quatre tâches à réaliser
La préparation se décompose en quatre tâches successives, à effectuer dans l’ordre. Chacune conditionne la suivante : un projet activé, un compte de service avec sa clé, la propriété du site déléguée, puis le jeton d’accès. Le tableau ci-dessous les récapitule.
| Étape | Où | Action clé |
|---|---|---|
Créer un projet |
Console Google APIs |
Activer l’accès à l’API d’indexation pour votre projet |
Créer un compte de service |
Console Google Cloud (Comptes de service) |
Générer une clé privée au format JSON |
Ajouter le compte comme propriétaire |
Search Console |
Déléguer la propriété du site au compte de service |
Obtenir un jeton d’accès |
Bibliothèque cliente |
Échanger la clé privée contre un jeton OAuth |
Créer le projet et le compte de service
Utilisez d’abord l’outil de configuration de la console Google APIs : il vous guide pour créer un projet et activer l’API. Ouvrez ensuite la page Comptes de service, cliquez sur Créer un compte de service, saisissez un nom et une description, puis validez.
Vient l’étape de la clé : dans la section Créer une clé, choisissez le format JSON (conseillé). La paire de clés publique et privée est générée et téléchargée sur votre ordinateur, prête à authentifier les appels décrits dans la ressource REST des notifications. C’est la seule copie disponible : stockez-la en lieu sûr.
Valider la propriété et récupérer le jeton
Prouvez ensuite que vous êtes propriétaire du site via la Search Console, avec n’importe quelle méthode acceptée (propriété de domaine ou de préfixe d’URL). Ajoutez alors votre compte de service comme propriétaire délégué : son adresse e-mail figure dans le champ client_email de la clé JSON.
Une fois la propriété déléguée, il vous restera à demander un quota et l’approbation. Enfin, chaque appel à l’API doit être authentifié par un jeton OAuth, obtenu en échange de votre clé privée. Les bibliothèques clientes Google (Python, Java, PHP, Node.js) gèrent cette obtention, avec le scope https://www.googleapis.com/auth/indexing.
La clé privée générée pour votre compte de service est l’unique copie remise par Google. Si vous la perdez, vous devrez en créer une nouvelle. Stockez-la de façon sécurisée, hors de votre dépôt de code public, et ne la partagez jamais : elle suffit à authentifier tous vos appels à l’API.
À faire
- activer l’API depuis l’outil de configuration
- choisir le format de clé JSON
- déléguer la propriété au compte de service dans la Search Console
- sécuriser la clé privée
À éviter
- laisser la clé JSON dans un dépôt accessible
- oublier de valider la propriété du site
- confondre l’e-mail du compte de service avec votre compte personnel
- sauter l’étape du jeton OAuth
Points clés à retenir
- créez un projet et activez l'API d'indexation
- générez une clé privée au format JSON et stockez-la en sécurité
- validez la propriété du site dans la Search Console
- ajoutez le compte de service comme propriétaire délégué
- obtenez un jeton OAuth avec le scope indexing
Le compte de service est le socle d’authentification de l’API.
Quiz : testez vos connaissances
Quiz : testez vos connaissances
-
Pourquoi utiliser un compte de service plutôt que votre compte Google personnel ?
- Cela évite d'avoir à valider la propriété du site
- Cela permet de dépasser automatiquement le quota par défaut
- C'est une identité technique dédiée qui authentifie l'API de façon stable
Un compte de service est une identité technique dédiée aux appels automatisés. Il authentifie l’API de façon stable, sans dépendre de vos identifiants personnels.
-
Quel format de clé Google conseille-t-il pour le compte de service ?
- Le format XML, compatible avec tous les langages
- Le format JSON, directement exploitable par les bibliothèques clientes
- Le format P12, plus sécurisé pour le stockage
Le format JSON est conseillé par Google. Il est directement exploitable par les bibliothèques clientes pour obtenir le jeton OAuth.
-
Où trouve-t-on l'adresse e-mail du compte de service à déléguer ?
- Dans le fichier sitemap du site à valider
- Dans le champ client_email de la clé privée JSON téléchargée
- Dans les réglages de votre boîte de messagerie personnelle
L’adresse figure dans le champ
client_emailde la clé privée JSON, ou dans la colonne ID du compte de service de la console Google Cloud.
Besoin d'un accompagnement SEO ?
Besoin d'aide pour configurer proprement l'API d'indexation de votre site ?