Referencia de API

Android Developer ID Status API: guía de integración

La API servidor a servidor devuelve un estado pequeño y estable para un nombre de paquete o una pareja paquete-certificado. Sirve para IDE y CI/CD, pero cada cliente debe proteger su clave de Google Cloud y gestionar deliberadamente cuotas y errores transitorios.

Resumen

Usa Android Developer ID Status API para consultar un paquete, validar una huella SHA-256 y manejar cada estado de registro con seguridad.

Para quién: Autores de herramientas, equipos de plataformas de release e ingenieros Android que integran el servicio oficial.

Secuencia de lanzamiento

  1. Habilita Android Developer ID Status API en un proyecto Google Cloud dedicado.
  2. Restringe la clave y guárdala en secretos de servidor o CI.
  3. Envía el paquete y, si procede, la huella SHA-256 normalizada.
  4. Decide según state y maneja por separado los códigos HTTP y la cuota.

Datos clave

MétodoGET packageRegistrationStatus:check
AutenticaciónX-Goog-Api-Key header
Resultado establestate field
Nota práctica

No analices el texto del mensaje de error como contrato de máquina. Usa el código HTTP y el estado canónico, no expongas la clave API en el navegador y sustituye com.example.app y 64_HEX_CHARACTERS por valores reales.

Guía detallada

Contrato de solicitud y respuesta

El endpoint recibe el paquete en la ruta y un certificateFingerprint opcional. Envía X-Goog-Api-Key desde un servidor o CI de confianza.

Una respuesta HTTP 200 contiene state. Trata INVALID_ARGUMENT y PERMISSION_DENIED como configuración; reintenta RESOURCE_EXHAUSTED, INTERNAL y UNAVAILABLE solo con backoff exponencial limitado.

  • No enviar la clave en la query string.
  • No decidir con mensajes para humanos.
  • Cachear resultados recientes con checkedAt.
Solicitud con paquete y certificado
curl --fail --silent \
  -H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
  "https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"

Introduce el nombre de producción. Para comprobar la firma, añade la huella SHA-256 del certificado del APK que reciben los usuarios. El resultado no sustituye la revisión de la tienda.

Comprobar el estado →

Preguntas frecuentes

¿La API de estado exige OAuth?

La guía oficial actual documenta autenticación mediante clave API para este endpoint.

¿Puede llamarse desde JavaScript del navegador?

No debería exponer una clave reutilizable. Ejecuta la llamada en un servidor o CI protegido.

Fuentes y revisión

Última revisión: