← Todos los manuales

Google: crear la cuenta de servicio

Una cuenta de servicio es un «usuario robot» de Google que es tuyo: vive en tu proyecto de Google Cloud, tiene un correo propio y solo ve lo que tú le compartes. El sistema la usa para leer Search Console, Analytics 4 y Merchant Center. Nunca te pedimos tu contraseña de Google.

Tiempo: unos 10 minutos la primera vez. Coste: gratis (estas APIs no cobran por el uso que hace el sistema).

1. Crear el proyecto

  1. Entra en console.cloud.google.com con la cuenta de Google de tu empresa.
  2. Arriba a la izquierda, pulsa el selector de proyectos y después Proyecto nuevo. Nombre: por ejemplo seo-ia-mitienda. Pulsa Crear y, cuando termine, selecciónalo.

2. Activar las APIs

  1. Menú ☰ > APIs y servicios > Biblioteca.
  2. Busca y pulsa Habilitar en cada una de las que vayas a usar:
    • Google Search Console API (imprescindible)
    • Google Analytics Data API (si usas GA4)
    • Merchant API (si vendes en Google Shopping)
    • PageSpeed Insights API (para la clave de velocidad, ver su manual)

3. Crear la cuenta de servicio

  1. Menú ☰ > IAM y administración > Cuentas de servicio > Crear cuenta de servicio.
  2. Nombre: seo-ia. Pulsa Crear y continuar.
  3. En «Permisos» no añadas ningún rol (no hace falta). Pulsa Continuar y Listo.
  4. Verás su correo, del estilo seo-ia@seo-ia-mitienda.iam.gserviceaccount.com. Cópialo: lo vas a necesitar en Search Console, GA4 y Merchant.

4. Descargar la clave (fichero JSON)

  1. Pulsa sobre la cuenta de servicio > pestaña Claves > Agregar clave > Crear clave nueva > tipo JSON > Crear.
  2. Se descarga un fichero .json. Guárdalo bien: es como una contraseña.
  3. Si Google no te deja crear la clave («La creación de claves está inhabilitada»): tu organización tiene activa la política iam.disableServiceAccountKeyCreation. Un administrador de la organización debe ir a IAM y administración > Políticas de la organización, buscar «Disable service account key creation» y desactivarla solo para este proyecto.

5. Subirla al panel

  1. En el panel: Mis tiendas > tu tienda > Google y Bing.
  2. En «Fichero JSON de la cuenta de servicio» elige el fichero y pulsa Guardar. Se guarda cifrado; nadie (ni el administrador) puede verlo.
  3. Da acceso a la cuenta de servicio en Search Console (y, si quieres, en GA4 y Merchant Center).
  4. Vuelve y pulsa Comprobar. El sistema te dice a qué propiedades tiene acceso y empieza a leer los últimos 16 meses de datos.

Retirar el acceso

Borra la conexión en el panel y quita el usuario en Search Console, GA4 y Merchant. Si quieres cortarlo del todo, borra la clave en Google Cloud (Cuentas de servicio > Claves).