Kurzüberblick
Prüfen Sie mit der Android Developer ID Status API Paketnamen, SHA-256-Zertifikat-Fingerabdrücke und behandeln Sie jeden Registrierungsstatus sicher.
Zielgruppe: Anbieter von Entwicklertools, Release-Plattformteams und Android-Entwickler, die den offiziellen Statusdienst integrieren.
Release-Ablauf
- Aktivieren Sie Android Developer ID Status API in einem eigenen Google-Cloud-Projekt.
- Beschränken Sie den API-Schlüssel und speichern Sie ihn serverseitig oder als CI-Secret.
- Senden Sie Paketname und optional den normalisierten SHA-256-Zertifikat-Fingerabdruck.
- Verzweigen Sie nach state und behandeln Sie HTTP- sowie Quotenfehler separat.
Eckdaten
Werten Sie Googles lesbaren Fehlertext nicht als stabilen Maschinenvertrag aus. Verwenden Sie HTTP-Status und kanonischen Fehlerstatus und legen Sie den API-Schlüssel nie in Browser-JavaScript offen.
Ausführliche Anleitung
Vertrag für Anfrage und Antwort
Der Endpunkt erhält den Paketnamen im Pfad und optional certificateFingerprint als Query-Parameter. Senden Sie X-Goog-Api-Key nur aus einem vertrauenswürdigen Server- oder CI-Kontext.
Eine erfolgreiche HTTP-200-Antwort enthält state. Behandeln Sie INVALID_ARGUMENT und PERMISSION_DENIED als Konfigurationsfehler; RESOURCE_EXHAUSTED, INTERNAL und UNAVAILABLE erhalten nur begrenztes exponentielles Backoff.
- API-Schlüssel nicht im Query-String senden.
- Nicht nach lesbaren Fehlermeldungen verzweigen.
- Aktuelle Ergebnisse cachen und Prüfzeitpunkt anhängen.
curl --fail --silent \
-H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
"https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"Geben Sie den Produktionspaketnamen ein. Für den Signaturabgleich ergänzen Sie das SHA-256-Zertifikat der tatsächlich ausgelieferten APK. Store-Prüfungen bleiben ein eigener Schritt.
Status prüfen →Häufige Fragen
Braucht die Status API OAuth?
Der aktuelle offizielle Leitfaden dokumentiert für diesen Status-Endpunkt die Authentifizierung per API-Schlüssel.
Kann Browser-JavaScript die API direkt aufrufen?
Es sollte keinen wiederverwendbaren Google-API-Schlüssel offenlegen. Führen Sie die Abfrage in einem geschützten Server- oder CI-Kontext aus.
Quellen und Prüfung
Zuletzt geprüft: