You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用Google Play Developer API查询内购返回权限不足401问题问询

报错原因及排查解决方案

核心报错原因

该401权限错误90%以上场景是服务账号的权限配置链路有遗漏,常见触发原因如下:

  • 仅在Google Cloud控制台创建服务账号,未将服务账号添加到Google Play Console的授权用户列表,也未分配购买查询相关权限
  • 权限配置完成后未等待Google后台同步,刚配置完立即调用接口触发权限校验失败
  • 身份验证参数有误:使用的服务账号密钥不匹配、OAuth授权请求的作用域不正确
  • 请求参数不匹配:包名、商品ID、购买token和实际应用信息不一致,触发权限类误报

具体排查解决步骤

1. 补全Google Play Console权限配置(最常用解决方法)

  • 打开Google Play Console,进入账号设置下的「用户和权限」板块
  • 点击「邀请新用户」,填入Google Cloud中创建的服务账号完整邮箱(格式为xxx@xxx.iam.gserviceaccount.com)
  • 为该服务账号至少分配「查看财务数据」「查看应用购买数据」权限,也可直接授予财务类完整权限,权限范围指定需要查询的目标应用即可

2. 等待权限同步

权限配置完成后存在Google后台同步延迟,建议等待15-60分钟再测试,最长同步时间不超过24小时。

3. 核对身份验证配置

  • 确认PHP代码加载的JSON密钥对应已授权的服务账号,不要误用其他项目的密钥
  • 确认OAuth授权时已请求正确的作用域,PHP配置参考代码:
$client = new Google\Client();
$client->setAuthConfig('path/to/your/service-account-key.json');
$client->addScope('https://www.googleapis.com/auth/androidpublisher');
  • 如果使用Google Developer API Playground测试,确认授权时登录的账号是Play Console有权限的账号,且授权作用域选择了Android Publisher相关权限

4. 核对请求参数

确认请求路径中的{packageName}和应用包名完全一致、{productId}和Play Console后台创建的商品ID完全匹配、{token}是客户端返回的原始购买token未被截断转义。

5. 极端场景修复

如果权限配置完成超过24小时仍报错,可尝试在Google Cloud控制台禁用再重新启用Google Play Developer API,重新生成服务账号密钥后重试。

内容的提问来源于stack exchange,提问作者Sourav

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 02:36:03