API-Referenz

Referenz zur Android Developer ID Status API

Die offizielle Server-zu-Server-API liefert einen kleinen, stabilen Status für einen Paketnamen oder ein Paket-Zertifikat-Paar. Sie eignet sich für IDE und CI/CD; der Google-API-Schlüssel muss geschützt und Quoten- sowie Übergangsfehler müssen gezielt behandelt werden.

Kurzüberblick

Prüfen Sie mit der Android Developer ID Status API Paketnamen, SHA-256-Zertifikat-Fingerabdrücke und behandeln Sie jeden Registrierungsstatus sicher.

Zielgruppe: Anbieter von Entwicklertools, Release-Plattformteams und Android-Entwickler, die den offiziellen Statusdienst integrieren.

Release-Ablauf

  1. Aktivieren Sie Android Developer ID Status API in einem eigenen Google-Cloud-Projekt.
  2. Beschränken Sie den API-Schlüssel und speichern Sie ihn serverseitig oder als CI-Secret.
  3. Senden Sie Paketname und optional den normalisierten SHA-256-Zertifikat-Fingerabdruck.
  4. Verzweigen Sie nach state und behandeln Sie HTTP- sowie Quotenfehler separat.

Eckdaten

MethodeGET packageRegistrationStatus:check
AuthentifizierungX-Goog-Api-Key header
Stabiles Ergebnisstate field
Praxishinweis

Werten Sie Googles lesbaren Fehlertext nicht als stabilen Maschinenvertrag aus. Verwenden Sie HTTP-Status und kanonischen Fehlerstatus und legen Sie den API-Schlüssel nie in Browser-JavaScript offen.

Ausführliche Anleitung

Vertrag für Anfrage und Antwort

Der Endpunkt erhält den Paketnamen im Pfad und optional certificateFingerprint als Query-Parameter. Senden Sie X-Goog-Api-Key nur aus einem vertrauenswürdigen Server- oder CI-Kontext.

Eine erfolgreiche HTTP-200-Antwort enthält state. Behandeln Sie INVALID_ARGUMENT und PERMISSION_DENIED als Konfigurationsfehler; RESOURCE_EXHAUSTED, INTERNAL und UNAVAILABLE erhalten nur begrenztes exponentielles Backoff.

  • API-Schlüssel nicht im Query-String senden.
  • Nicht nach lesbaren Fehlermeldungen verzweigen.
  • Aktuelle Ergebnisse cachen und Prüfzeitpunkt anhängen.
Anfrage mit Paket und Zertifikat
curl --fail --silent \
  -H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
  "https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"

Geben Sie den Produktionspaketnamen ein. Für den Signaturabgleich ergänzen Sie das SHA-256-Zertifikat der tatsächlich ausgelieferten APK. Store-Prüfungen bleiben ein eigener Schritt.

Status prüfen →

Häufige Fragen

Braucht die Status API OAuth?

Der aktuelle offizielle Leitfaden dokumentiert für diesen Status-Endpunkt die Authentifizierung per API-Schlüssel.

Kann Browser-JavaScript die API direkt aufrufen?

Es sollte keinen wiederverwendbaren Google-API-Schlüssel offenlegen. Führen Sie die Abfrage in einem geschützten Server- oder CI-Kontext aus.

Quellen und Prüfung

Zuletzt geprüft: