Mise à jour 2026 : dans ce tutoriel, notre agence web Vestalicom (Sébastien Coënon) vous guide pas à pas pour générer une clé API YouTube Data v3 dans la Google Cloud Console et l'intégrer proprement à votre site internet ou application mobile.
1. Créer votre projet dans la Google Cloud Console
Dans nos développements d'applications web et mobiles réalisés pour nos clients, nous avons très souvent besoin d'afficher des vidéos YouTube publiques, de lister les dernières vidéos d'une chaîne ou d'embarquer un lecteur personnalisé. Pour cela, Google impose l'utilisation d'une clé API YouTube Data v3. Voici la démarche exacte que nous appliquons en interne chez Vestalicom lorsque nous livrons un projet.
Rendez-vous sur la Google Cloud Console et connectez-vous avec un compte Google dédié au projet. Nous recommandons toujours un compte professionnel (et non un compte personnel) afin que le client reste propriétaire du projet après la livraison.
Une fois connecté, cliquez en haut à gauche sur le sélecteur de projet puis sur « Nouveau projet ». Donnez-lui un nom explicite (ex. site-client-youtube-api) et validez.
2. Activer l'API YouTube Data v3
Dans le menu latéral, ouvrez « API et services » → « Bibliothèque », tapez YouTube Data API v3 dans la barre de recherche, sélectionnez-la puis cliquez sur « Activer ».
Cette API est celle que nous utilisons systématiquement lors de l'intégration de flux vidéo : c'est elle qui donne accès aux endpoints search, videos, playlistItems et channels.
3. Générer la clé API
Toujours dans « API et services », allez dans « Identifiants », cliquez sur « Créer des identifiants » puis choisissez Clé API. Google génère immédiatement une clé de 39 caractères. Copiez-la et conservez-la dans votre gestionnaire de mots de passe — c'est le secret qui permettra à votre site d'interroger YouTube.
Lors de nos livraisons chez Vestalicom, nous stockons systématiquement cette clé dans une variable d'environnement côté serveur (.env, jamais dans le JavaScript public) afin qu'elle ne soit ni committée dans Git ni visible dans le code source.
4. Restreindre la clé (étape cruciale)
C'est le point que nous voyons le plus souvent mal géré sur les sites que nous reprenons en audit : une clé API non restreinte est une porte ouverte à la consommation abusive du quota (et donc à une facturation inattendue).
Cliquez sur le nom de votre clé puis, dans la section « Restrictions de l'application », choisissez :
• Référents HTTP si la clé est appelée depuis le navigateur (ex. https://votre-domaine.fr/*)
• Adresses IP si elle est utilisée côté serveur depuis un hébergement fixe
Dans « Restrictions des API », cochez « Restreindre la clé » puis sélectionnez uniquement YouTube Data API v3. Cela limite la clé au strict nécessaire, conformément aux bonnes pratiques OWASP que nous appliquons dans tous nos développements.
5. Configurer la facturation (quotas)
La YouTube Data API v3 offre un quota gratuit de 10 000 unités par jour, largement suffisant pour la plupart des sites vitrines que nous livrons. Chaque requête consomme un certain nombre d'unités (1 pour un videos.list, 100 pour un search.list, etc.).
Pour les projets à fort trafic, nous activons la facturation dans « Facturation » → « Associer un compte de facturation » et nous mettons en place un budget alert pour prévenir tout dépassement. En 2026, Google impose désormais la vérification d'un moyen de paiement même pour le quota gratuit : ne l'oubliez pas.
6. Intégrer la clé dans votre site (exemple PHP)
Voici le pattern que notre équipe utilise pour intégrer la clé côté serveur en PHP :
<?php
$apiKey = getenv('YOUTUBE_API_KEY'); // jamais en dur
$channelId = 'UCxxxxxxxxxxxxxxxxxxxx';
$url = "https://www.googleapis.com/youtube/v3/search?key=$apiKey&channelId=$channelId&part=snippet&order=date&maxResults=6";
$data = json_decode(file_get_contents($url), true);
?>
Pour un site avec beaucoup de visiteurs, nous ajoutons systématiquement une couche de cache serveur (Redis, APCu ou simple fichier JSON rafraîchi toutes les heures) pour économiser les unités de quota.
Besoin d'intégrer YouTube à votre site ?
Notre agence web Vestalicom, basée en Seine-et-Marne, prend en charge la totalité de la chaîne : création du projet Google Cloud, génération et sécurisation de la clé, intégration propre dans votre site ou application mobile, mise en cache et monitoring de la consommation.
Vous avez un projet qui nécessite l'affichage dynamique de vidéos YouTube (site d'actualité, chaîne d'entreprise, portfolio vidéo, e-learning) ? Contactez-nous pour un devis gratuit.
Besoin d'un accompagnement ?
Consultant web en Seine-et-Marne, je vous aide à développer votre présence en ligne.