使用Google Cloud SDK调用Google Play Developer Publishing API设置应用更新优先级时的认证错误解决咨询
我来一步步帮你捋清楚这些认证坑,这些都是用Play API时特别常见的问题:
问题1:用OAuth客户端ID当Bearer令牌导致401
你最开始犯的核心错误是把OAuth客户端ID直接塞进了Authorization头里——这完全不对!Bearer字段需要的是OAuth 2.0访问令牌,客户端ID只是用来申请令牌的凭证之一,根本不能直接用来做API认证。
用gcloud快速生成有效访问令牌
既然你已经初始化了gcloud,最简单的方式就是直接让它帮你生成带正确权限的令牌:
gcloud auth print-access-token --scope=https://www.googleapis.com/auth/androidpublisher
执行完这个命令会输出一串长字符串,这才是你要放在Authorization: Bearer {这里}的内容。
问题2:权限范围不足导致403
当你换了令牌却收到403错误时,说明你的访问令牌没有包含https://www.googleapis.com/auth/androidpublisher这个必要权限。Google Play Developer API要求必须持有这个scope,才能执行修改应用信息、设置更新优先级这类操作。
刚才上面的gcloud auth print-access-token命令已经指定了正确的scope,用它生成的令牌就不会出现权限不足的问题。
问题3:把授权码当访问令牌导致401
你在浏览器里拿到的4/AX4XfWgUvVTE0VknkW0R35rUOsNZ7IVmMCebiV3yyyKxP4c7y0jjZxxcF0TQg是授权码,不是访问令牌!授权码需要再兑换成实际的访问令牌才能用,步骤如下:
步骤1:把授权码兑换成访问令牌
用POST请求完成兑换,记得替换掉下面的占位符:
curl -X POST https://oauth2.googleapis.com/token \ -d "client_id={你的客户端ID}" \ -d "client_secret={你的客户端密钥}" \ -d "code={你拿到的授权码}" \ -d "grant_type=authorization_code" \ -d "redirect_uri={你配置的重定向URL}"
响应里会包含access_token(这才是你要的访问令牌)、refresh_token(用来刷新过期令牌)等字段。
步骤2:用正确令牌发起API请求
拿到access_token后,再执行你的Edits命令——另外注意你原来的JSON payload最后少了一个},这个语法错误也可能引发问题,记得补上:
curl -X POST \ -H "Authorization: Bearer {你的访问令牌}" \ -H "Content-Type: application/json" \ https://androidpublisher.googleapis.com/androidpublisher/v3/applications/com.xyz.abc/edits \ -d '{"id": "20","expiryTimeSeconds": "180"}'
更省心的替代方案:直接用gcloud调用API
其实你完全不用手动写curl,gcloud已经集成了Android Publisher API的支持,直接用gcloud命令发起请求,自动帮你处理认证和权限:
gcloud alpha android publisher edits create --package-name=com.xyz.abc --edit-id=20 --expiry=180
内容的提问来源于stack exchange,提问作者Android Developer

