获取 Google Play API 凭证
启用 API、创建服务账号 JSON,并授予正确的 Play Console 应用权限。
使用你自己控制的服务账号。需要的是 JSON 凭证文件,不是普通 API Key,请只保存在可信设备上。
1. 启用 API
在 Google Cloud 选择项目,进入 API 库,启用 Google Play Android Developer API。
2. 创建服务账号与密钥
创建密钥的操作者需要管理该服务账号密钥的权限,例如 Service Account Key Admin(服务账号密钥管理员)。这是给操作者的权限,不是让你为插件使用的服务账号添加 Cloud 项目角色。如果看不到相关控件,请让项目管理员核对当前账号权限。Google 官方角色要求。
进入 IAM 和管理 → 服务账号,创建账号并记录邮箱。Play 的应用访问权限不要求给该服务账号授予 Cloud 项目的 Owner 或 Editor 角色。
进入账号的“密钥”页,选择“添加键 → 创建新密钥 → JSON”,保存下载的文件。如果组织策略禁止创建密钥,请联系管理员,不要绕过策略。Google 密钥管理说明。
3. 在 Play Console 授权
打开 Play Console 的“用户和权限”,邀请服务账号邮箱,选择需要访问的应用,授予应用信息只读访问和 管理商店发布(Manage store presence)。
优先按应用授权,账号级权限覆盖范围更广。草稿应用可能还需要对应的草稿应用权限,授权前阅读当前控制台的说明。这个素材同步流程不需要财务、订单或版本发布管理权限。Google API 指南及权限说明。
4. 在插件中导入并验证
打开 Store Sync 的 Google 设置,根据当前版本提供的控件导入文件,或将完整 JSON 粘贴到服务账号 JSON 输入框。允许插件请求的官方 Google API 主机权限,再验证并保存。
| JSON 字段 | 插件用途 |
|---|---|
| client_email | 服务账号邮箱 |
| private_key | 签名私钥 |
| project_id | Cloud 项目标识(文件中提供时使用) |
不要用开发者账号 ID、应用包名或 OAuth Client Secret 替代这些字段。
凭证验证只证明认证成功;具体应用包名与商店资料权限在预检时检查。预检会创建并丢弃临时 edit,并非只有 GET 请求。
保存前确认
保存会 commit 这次 edit,可能触发审核或发布。特别是超时后,应先检查插件结果与远端控制台。API 提交成功不等于审核通过。
排错与撤销
401 时检查密钥与设备时间;403 或找不到应用时依次检查 API 是否启用、受邀邮箱、Play 权限及包名范围。权限更新可能需要传播时间。
撤销时,在 Google Cloud 的服务账号“密钥”页删除对应密钥;不再需要时同时移除或收紧 Play 权限。插件本地删除不等于上述撤销。
2026-09-17 核对插件字段及所链接的 Google 文档。返回使用指南。
AppScreenshots 文档