Google: crear la cuenta de servicio
Una cuenta de servicio es un «usuario robot» de Google que es tuyo: vive en tu proyecto de Google Cloud, tiene un correo propio y solo ve lo que tú le compartes. El sistema la usa para leer Search Console, Analytics 4 y Merchant Center. Nunca te pedimos tu contraseña de Google.
Tiempo: unos 10 minutos la primera vez. Coste: gratis (estas APIs no cobran por el uso que hace el sistema).
1. Crear el proyecto
- Entra en console.cloud.google.com con la cuenta de Google de tu empresa.
- Arriba a la izquierda, pulsa el selector de proyectos y después Proyecto nuevo. Nombre: por ejemplo seo-ia-mitienda. Pulsa Crear y, cuando termine, selecciónalo.
2. Activar las APIs
- Menú ☰ > APIs y servicios > Biblioteca.
- Busca y pulsa Habilitar en cada una de las que vayas a usar:
- Google Search Console API (imprescindible)
- Google Analytics Data API (si usas GA4)
- Merchant API (si vendes en Google Shopping)
- PageSpeed Insights API (para la clave de velocidad, ver su manual)
3. Crear la cuenta de servicio
- Menú ☰ > IAM y administración > Cuentas de servicio > Crear cuenta de servicio.
- Nombre: seo-ia. Pulsa Crear y continuar.
- En «Permisos» no añadas ningún rol (no hace falta). Pulsa Continuar y Listo.
- Verás su correo, del estilo
seo-ia@seo-ia-mitienda.iam.gserviceaccount.com. Cópialo: lo vas a necesitar en Search Console, GA4 y Merchant.
4. Descargar la clave (fichero JSON)
- Pulsa sobre la cuenta de servicio > pestaña Claves > Agregar clave > Crear clave nueva > tipo JSON > Crear.
- Se descarga un fichero
.json. Guárdalo bien: es como una contraseña. - Si Google no te deja crear la clave («La creación de claves está inhabilitada»): tu organización tiene activa la política iam.disableServiceAccountKeyCreation. Un administrador de la organización debe ir a IAM y administración > Políticas de la organización, buscar «Disable service account key creation» y desactivarla solo para este proyecto.
5. Subirla al panel
- En el panel: Mis tiendas > tu tienda > Google y Bing.
- En «Fichero JSON de la cuenta de servicio» elige el fichero y pulsa Guardar. Se guarda cifrado; nadie (ni el administrador) puede verlo.
- Da acceso a la cuenta de servicio en Search Console (y, si quieres, en GA4 y Merchant Center).
- Vuelve y pulsa Comprobar. El sistema te dice a qué propiedades tiene acceso y empieza a leer los últimos 16 meses de datos.
Retirar el acceso
Borra la conexión en el panel y quita el usuario en Search Console, GA4 y Merchant. Si quieres cortarlo del todo, borra la clave en Google Cloud (Cuentas de servicio > Claves).