Referência da API

Referência da Android Developer ID Status API

A API oficial de servidor retorna um estado pequeno e estável para um pacote ou para o par pacote e certificado. Ela serve a IDEs e CI/CD, mas a chave da API Google deve ser protegida e erros de quota ou serviço tratados de forma controlada.

Resumo

Use a Android Developer ID Status API para consultar pacote, validar certificado SHA-256 e tratar todos os estados com segurança.

Para quem: Autores de ferramentas, equipes de plataforma de release e engenheiros Android que integram o serviço oficial.

Etapas do lançamento

  1. Ative a Android Developer ID Status API em um projeto Google Cloud dedicado.
  2. Restrinja a chave e guarde-a no servidor ou cofre de CI.
  3. Envie o pacote e, opcionalmente, a impressão SHA-256 normalizada.
  4. Decida pelo campo state e trate erros HTTP e de quota separadamente.

Informações-chave

MétodoGET packageRegistrationStatus:check
AutenticaçãoX-Goog-Api-Key header
Resultado estávelstate field
Nota prática

Não interprete o texto legível do erro como contrato estável. Use o status HTTP e o status canônico, e nunca exponha a chave da API no JavaScript do navegador.

Orientação detalhada

Contrato de solicitação e resposta

O endpoint recebe o pacote no caminho e certificateFingerprint opcional na query. Envie X-Goog-Api-Key apenas de servidor ou CI confiável.

Uma resposta HTTP 200 traz state. Trate INVALID_ARGUMENT e PERMISSION_DENIED como configuração; repita RESOURCE_EXHAUSTED, INTERNAL e UNAVAILABLE somente com backoff exponencial limitado.

  • Não envie a chave na query.
  • Não decida por mensagens de erro legíveis.
  • Armazene resultados recentes com o horário da consulta.
Solicitação com pacote e certificado
curl --fail --silent \
  -H "X-Goog-Api-Key: $ANDROID_DEVELOPER_ID_API_KEY" \
  "https://androiddeveloperidstatus.googleapis.com/v1/packages/com.example.app/packageRegistrationStatus:check?certificateFingerprint=64_HEX_CHARACTERS"

Informe o nome de produção e, para conferir a assinatura, o SHA-256 do certificado do APK entregue aos usuários. A consulta não substitui a análise da loja.

Verificar status →

Perguntas frequentes

A API Status exige OAuth?

O guia oficial atual documenta autenticação por chave de API para esse endpoint de consulta.

O JavaScript do navegador pode chamar diretamente?

Não deve expor uma chave Google reutilizável. Coloque a chamada em um servidor protegido ou no CI.

Fontes e revisão

Última revisão: