Resumo
Use a Android Developer ID Status API para consultar pacote, validar certificado SHA-256 e tratar todos os estados com segurança.
Para quem: Autores de ferramentas, equipes de plataforma de release e engenheiros Android que integram o serviço oficial.
Etapas do lançamento
- Ative a Android Developer ID Status API em um projeto Google Cloud dedicado.
- Restrinja a chave e guarde-a no servidor ou cofre de CI.
- Envie o pacote e, opcionalmente, a impressão SHA-256 normalizada.
- Decida pelo campo state e trate erros HTTP e de quota separadamente.
Informações-chave
Não interprete o texto legível do erro como contrato estável. Use o status HTTP e o status canônico, e nunca exponha a chave da API no JavaScript do navegador.
Orientação detalhada
Contrato de solicitação e resposta
O endpoint recebe o pacote no caminho e certificateFingerprint opcional na query. Envie X-Goog-Api-Key apenas de servidor ou CI confiável.
Uma resposta HTTP 200 traz state. Trate INVALID_ARGUMENT e PERMISSION_DENIED como configuração; repita RESOURCE_EXHAUSTED, INTERNAL e UNAVAILABLE somente com backoff exponencial limitado.
- Não envie a chave na query.
- Não decida por mensagens de erro legíveis.
- Armazene resultados recentes com o horário da consulta.
curl --fail --silent \
-H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
"https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"Informe o nome de produção e, para conferir a assinatura, o SHA-256 do certificado do APK entregue aos usuários. A consulta não substitui a análise da loja.
Verificar status →Perguntas frequentes
A API Status exige OAuth?
O guia oficial atual documenta autenticação por chave de API para esse endpoint de consulta.
O JavaScript do navegador pode chamar diretamente?
Não deve expor uma chave Google reutilizável. Coloque a chamada em um servidor protegido ou no CI.
Fontes e revisão
Última revisão: