You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用CLI/REST API邀请用户加入Google Play Console遇权限问题求解决

解决Google Play Console自动邀请用户的403权限问题及最佳实践

你遇到的403错误核心是两个问题:生成的Access Token未包含所需权限范围,以及服务账号未在Google Play Console中获得用户管理权限。以下是分步解决的最佳方案:

1. 为服务账号配置Play Console权限

  • 打开Google Play Console,进入用户和权限页面
  • 点击邀请新用户,输入服务账号的完整邮箱(格式为xxx@xxx.iam.gserviceaccount.com)
  • 为服务账号分配管理员或拥有者角色(最低需具备用户管理权限)
  • 发送邀请后,服务账号会自动接受,无需手动操作

2. 生成带正确权限范围的Access Token

之前的命令未显式指定androidpublisher权限范围,导致Token缺少必要权限。执行以下命令生成合规Token:

# 先激活服务账号并指定权限范围
gcloud auth activate-service-account SERVICE_ACCOUNT_EMAIL --key-file=PATH_TO_SERVICE_ACCOUNT_KEY.json --scopes=https://www.googleapis.com/auth/androidpublisher
# 生成Token
gcloud auth print-access-token

或直接一步生成:

gcloud auth print-access-token SERVICE_ACCOUNT_EMAIL --scopes=https://www.googleapis.com/auth/androidpublisher

3. 调用API邀请新用户

使用生成的Token发送POST请求,完成用户邀请:

curl -X POST "https://androidpublisher.googleapis.com/androidpublisher/v3/developers/MY_DEV_ID/users" \
  -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "email": "NEW_USER_EMAIL@example.com",
    "role": "ADMIN" // 可选值:ADMIN、EDITOR、VIEWER、FINANCE等,按需选择
  }'

注意事项

  • 确保CI/CD环境中能读取服务账号密钥文件(JSON格式),并妥善保管密钥
  • MY_DEV_ID是你的Play Console开发者账号ID(一串数字),可在控制台设置中找到
  • 角色参数必须使用官方定义的有效值,不可自定义

内容的提问来源于stack exchange,提问作者F.SO7

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 07:33:52