Google Search Console 驗證教學:選對方法與失敗排查

TL;DR
- 網域資源只接受 DNS 一種驗證方式,這是官方文件明講的唯一方法
- 網址前綴的方法多,但選擇會決定日後什麼時候會失效——用 GA 或 GTM 驗證的,換掉追蹤碼就斷
- DNS 驗證支援 TXT 與 CNAME,用哪一種由 Search Console 畫面決定,不必自己判斷
- 按下驗證按鈕之前,先自己確認記錄對外生效了沒有;反覆重按是最沒效率的排查方式
- 驗證通過之後不能把權杖移除,否則過了寬限期權限會失效
目錄
網域資源只有一種驗證方式
網址前綴的方法多,但各有代價
DNS 驗證:TXT 與 CNAME 的差別
按驗證之前,先自己確認記錄生效了沒
驗證失敗的排查順序
通過之後才是風險開始
引言
驗證是使用 Search Console 的第一道關卡,也是最容易卡住的一步。卡住的原因通常不複雜——記錄還沒生效、值貼漏了一段、或者選了一個當下能過、但幾個月後會斷掉的方法。
這篇把各種方式的差別講清楚,重點放在兩件多數教學不會提的事:怎麼選才不會日後失效,以及失敗時該按什麼順序查。
如果還沒建立資源,可以先看 Google Search Console 設定教學,那篇談的是資源類型的選擇與報表判讀。
網域資源只有一種驗證方式
先講最常被搞錯的一點。
網域資源只接受「網域名稱供應商(DNS)」一種驗證方式。 這不是建議,是唯一選項——Google 官方文件對這個方法的註解就是「較為複雜,但這是驗證網域資源的唯一方法」。
所以如果你無法修改網域的 DNS 記錄(例如網域掛在客戶那邊、或代管商不開放),網域資源就用不了,只能改建網址前綴資源。這一點值得在選資源類型之前先確認,免得選完才發現卡住。
好消息是實際操作不一定要手動貼記錄。如果網域託管在 Cloudflare 這類 Google 有整合的服務商,驗證畫面會出現授權按鈕,授權後由系統自動寫入。本站的網域驗證就是這樣完成的,全程沒有碰到 DNS 面板。
網址前綴的方法多,但各有代價
網址前綴資源可用的方法,官方文件列出七項:
上傳 HTML 檔案、HTML 標記、Google Analytics 追蹤程式碼、Google 代碼管理工具、Google 協作平台、Blogger、網域名稱供應商(DNS)。
其中「Google 協作平台」與「Blogger」是給那兩個平台的使用者用的,一般網站用不到。所以實際會遇到的是五項——如果你看到不同文章寫的數量不一樣,多半是這個差別造成的,不是誰寫錯。
比「有哪些方法」更重要的是這個選擇日後會怎麼壞掉:
| 驗證方式 | 什麼情況下會失效 |
|---|---|
| DNS 記錄 | 換 DNS 供應商、或有人清理記錄時 |
| HTML 檔案 | 網站改版、換平台、根目錄被重置時 |
| HTML 標記 | 換模板、<head> 被覆寫時 |
| Google Analytics | 換掉 GA 追蹤碼、或你失去該 GA 資源的編輯權限時 |
| Google 代碼管理工具 | 移除 GTM 容器、或換掉容器 ID 時 |
後兩者是最容易出事的。用 GA 驗證很方便,因為多數網站本來就裝了 GA,點兩下就過。但它把 Search Console 的存取權綁在追蹤碼上——日後換分析工具、重建 GA4 資源、或是把 GA 管理權交給別人,驗證就跟著斷。
如果 DNS 改得動,就用 DNS。 它是唯一跟網站內容、平台、追蹤工具都無關的一種,改版與換平台都不影響。
DNS 驗證:TXT 與 CNAME 的差別
DNS 驗證支援兩種記錄類型,很多人會在這裡猶豫。
TXT 是最常見的情況,官方文件也是這樣描述的。你會拿到一串類似 google-site-verification=xxxxx 的值,貼到 DNS 就好。
CNAME 用在目標值是所輸入網域之上層網域的情況。 這種情形比較少,通常出現在特定的網域代管架構。
實務上你不需要自己判斷該用哪一種——Search Console 的驗證畫面會直接告訴你該建哪種記錄、值是什麼,照畫面給的填即可。會需要判斷的情況,是你在某些代管商後台看到系統推薦另一種類型時;這時以 Search Console 畫面上的指示為準。
填寫時兩個常見的小錯:主機名稱欄位通常填 @ 或留空(代表根網域),不要填完整網域;記錄值要完整複製,前面的 google-site-verification= 是值的一部分,不能省略。
按驗證之前,先自己確認記錄生效了沒
這是這篇最想講的一件事。
DNS 記錄不是存檔就立刻全世界看得到。它需要時間擴散(propagation),而且各地的 DNS 伺服器有各自的快取。所以「存好了、按驗證、失敗、再按一次、還是失敗」這個循環,很多時候不是設定有錯,只是記錄還沒傳到 Google 查詢的那台伺服器。
與其反覆重按,不如自己先查一次。
Mac 或 Linux 打開終端機:
dig +short TXT yourdomain.com
dig 是查詢 DNS 記錄的指令,+short 只顯示結果不顯示過程。Windows 用 nslookup -type=TXT yourdomain.com。不想用指令的話,網路上有 DNS 查詢的網頁工具,功能一樣。
查出來有你剛才貼的那串值,代表記錄已經對外生效,這時按驗證才有意義。查不到就是還沒擴散,等幾分鐘再查,不要一直按驗證按鈕——按幾次都不會改變結果。
想確認得更嚴謹一點,可以指定不同的公開解析器分別查一次:
dig +short TXT yourdomain.com @1.1.1.1
dig +short TXT yourdomain.com @8.8.8.8
三、四家都查得到,才算真的擴散完成。Google 用哪一台查你不知道,但多幾個點都通過,遇到快取問題的機率就低很多。
這個習慣的價值不只在驗證。日後處理任何 DNS 相關的問題——寄信、換主機、加子網域——先用 dig 確認一次,可以省掉大量「到底是設定錯了還是還沒生效」的猜測。
驗證失敗的排查順序
官方文件列了一整串可能的錯誤,但沒有給順序。實務上照下面的層次往下查,比較不會繞路。
第一層:記錄/檔案對外看得到嗎?
DNS 方式就 dig;HTML 檔案方式就直接在瀏覽器開那個檔案的網址,看得到內容才算數;HTML 標記方式就用瀏覽器的檢視原始碼,確認標記真的在 <head> 裡面。
這一層過不了,後面都不用查。
第二層:值對不對?
完整比對,包含前綴。常見的是複製時漏掉開頭或結尾、或是編輯器自動把引號換成中文引號。
第三層:位置對不對?
HTML 標記必須在 <head> 裡,放到 <body> 不算。HTML 檔案必須在根目錄,不能放在子目錄。DNS 記錄的主機名稱要對。
第四層:伺服器回應正常嗎?
官方文件提到的錯誤裡有幾項屬於這一層:連線逾時、無法連線、傳回無效回應、重新導向次數過多。如果你的網站有強制轉址規則(例如全部轉到 www 或 https),驗證檔案的網址可能也被轉走,導致 Google 拿不到預期的回應。
依序排除下來,多數情況會在第一層或第二層找到答案。
通過之後才是風險開始
最後一件容易被忽略的事:驗證通過不是一勞永逸。
Search Console 會定期重新確認你的驗證權杖是否仍然存在。官方文件的說法是,只要能確認權杖仍有效,驗證就不會失效;一旦確認不到會先發出通知,經過寬限期仍未修正,該資源的權限就會失效。
實際上會發生的情境很具體:網站改版把舊的 HTML 標記洗掉、DNS 面板大掃除時把一筆看不懂的 TXT 記錄刪了、或是換 GA 資源時順手停用了舊的追蹤碼。當下都不會有任何徵兆,等到通知寄到 Google 帳號時,多數人也沒在看那個信箱。
失效的代價不是「重新驗證一次」這麼簡單——權限中斷期間的資料,跟資源建立前的資料一樣不會回補。 那段時間的曝光與關鍵字就是空白。
有兩個習慣可以避免:
第一,驗證用的記錄要留備註。Cloudflare 這類服務在啟用整合驗證後會把相關記錄鎖定,反而不容易誤刪;手動加的記錄則建議在備註欄寫清楚用途,日後整理 DNS 時才不會當成垃圾清掉。
第二,交接時先確認擁有者清單。同一個資源可以有多位驗證擁有者,各自用不同方式驗證。移除別人留下的權杖會讓對方失去存取權——換廠商或換內部負責人時,這一點值得先講清楚再動手。
參考來源
常見問題
網域資源可以用 HTML 檔案驗證嗎?
不行。依 Google 官方說明,網域資源只接受網域名稱供應商(DNS)驗證一種方式,HTML 檔案、HTML 標記、Google Analytics 這些都只能用於網址前綴資源。
如果無法修改 DNS 記錄,就只能改建網址前綴資源。
DNS 驗證該用 TXT 還是 CNAME?
大多數情況用 TXT,這是官方文件描述的「最常見的情況」。CNAME 用於目標值是所輸入網域之上層網域的情況。
Search Console 在驗證畫面會直接給你該用哪一種與具體的記錄值,照畫面給的填即可,不必自行判斷。
驗證通過之後,可以把 DNS 記錄或 HTML 標記刪掉嗎?
不可以。官方文件明確要求驗證成功後仍不可移除驗證權杖。Search Console 會定期重新確認權杖是否仍存在,確認不到時會先發出通知,經過寬限期仍未修正則會失去該資源的權限。
按了驗證却一直失敗,該從哪裡查?
先分清楚問題在哪一層。DNS 驗證失敗時,先用 dig 或 nslookup 確認記錄已經對外生效;查不到就是記錄還沒擴散或根本沒存成功,這時重按驗證沒有意義。
記錄已經查得到卻仍然失敗,才去比對記錄值是否完整、主機名稱是否填對。
同一個網站可以有多位驗證擁有者嗎?
可以,而且各自使用的驗證方式可以不同。實務上需要注意的是:移除別人的驗證權杖(例如前一個廠商留下的 HTML 標記),會使對方失去存取權,交接時需要確認清楚再動。
量測與工具 分類其他文章
繼續閱讀同主題的延伸內容
留言討論
只有會員能留言(防止垃圾訊息),留言顯示於此頁。
