Référence API

Android Developer ID Status API : guide d’intégration

Cette API serveur à serveur officielle renvoie un petit état stable pour un nom de package ou une paire package-certificat. Elle convient aux IDE et à la CI/CD, à condition de protéger la clé API Google et de gérer délibérément quotas et erreurs transitoires.

En bref

Utilisez l’Android Developer ID Status API pour contrôler un package, valider une empreinte SHA-256 et traiter correctement chaque état d’enregistrement.

Pour qui: Auteurs d’outils, équipes de plates-formes release et ingénieurs Android qui intègrent le service officiel.

Étapes de publication

  1. Activer Android Developer ID Status API dans un projet Google Cloud dédié.
  2. Restreindre la clé API et la stocker dans un coffre de secrets serveur ou CI.
  3. Envoyer le package et, au besoin, l’empreinte SHA-256 normalisée.
  4. Brancher sur state et traiter séparément codes HTTP et erreurs de quota.

Repères

MéthodeGET packageRegistrationStatus:check
AuthentificationX-Goog-Api-Key header
Résultat stablestate field
Point d’attention

N’analysez pas le texte du message d’erreur Google comme un contrat machine stable. Utilisez le code HTTP et l’état canonique, n’exposez jamais la clé API dans le navigateur et remplacez com.example.app et 64_HEX_CHARACTERS par les valeurs réelles.

Conseils détaillés

Contrat de requête et de réponse

L’endpoint accepte le package dans le chemin et certificateFingerprint en paramètre facultatif. Envoyez X-Goog-Api-Key depuis un serveur ou un environnement CI de confiance.

Une réponse HTTP 200 contient state. Traitez INVALID_ARGUMENT et PERMISSION_DENIED comme des erreurs de configuration ; ne répétez RESOURCE_EXHAUSTED, INTERNAL et UNAVAILABLE qu’avec un backoff exponentiel borné.

  • Ne pas placer la clé API dans la query string.
  • Ne pas brancher sur un message destiné à l’humain.
  • Mettre les résultats récents en cache avec l’heure du contrôle.
Requête package et certificat
curl --fail --silent \
  -H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
  "https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"

Saisissez le nom de production et, pour contrôler la signature, l’empreinte SHA-256 du certificat de l’APK livré aux utilisateurs. L’API indique l’état d’enregistrement, pas l’approbation du store.

Lancer la vérification →

Questions fréquentes

OAuth est-il requis pour l’API Status ?

Le guide officiel actuel documente une authentification par clé API pour cet endpoint de contrôle.

Le JavaScript du navigateur peut-il l’appeler directement ?

Il ne doit pas exposer une clé API Google réutilisable. Placez l’appel dans un serveur ou une CI protégée.

Sources et révision

Dernière révision: