Diese Anleitung zeigt, wie du einen Google Cloud Service Account für die Google Play Android Developer API anlegst und das JSON in der Application Platform unter Store-Accounts speicherst. Die Plattform prüft die Zugangsdaten vor dem Speichern.
Voraussetzungen
- Entwicklerkonto in der Google Play Console
- Berechtigung, API-Zugriff und Nutzer in der Play Console zu verwalten
Falls du noch keinen Account hast: Google Play Developer-Account.
1. Google Play Android Developer API aktivieren
- Öffne die Google Play Console und gehe zu Einstellungen (Zahnrad) → API-Zugriff (Bezeichnung kann je nach Konto variieren).
- Verknüpfe ein Google Cloud-Projekt (oder nutze das vorgeschlagene Projekt).
- Aktiviere die Google Play Android Developer API im verknüpften Google Cloud-Projekt (über den Link aus der Play Console oder direkt in der Google Cloud Console).
2. Service Account und JSON-Schlüssel erzeugen
- In der Google Cloud Console des verknüpften Projekts: IAM & Admin → Service Accounts → Service Account erstellen.
- Vergib einen klaren Namen (z. B.
application-platform-play). - Öffne den neuen Service Account → Schlüssel → Schlüssel hinzufügen → Neuen Schlüssel erstellen → Typ JSON.
- Lade die JSON-Datei herunter und bewahre sie sicher auf.
3. Zugriff in der Play Console gewähren
- Zurück in der Play Console unter API-Zugriff bzw. Nutzer und Berechtigungen.
- Füge den Service Account hinzu (E-Mail-Adresse aus dem JSON, Feld
client_email). - Weise mindestens die Rechte zu, die deine Pipelines brauchen (häufig Rechte zum Verwalten von Releases; für interne Tracks ggf. eingeschränkter).
- Ohne diesen Schritt sind die Zugangsdaten kryptografisch gültig, aber Uploads in die Play Console schlagen fehl.
4. JSON in der Application Platform eintragen
Beim Anlegen eines Play-Store-Accounts fügst du den vollständigen Inhalt der heruntergeladenen JSON-Datei in das Feld Play Store Accounts JSON ein.
Klicke zuerst auf Zugangsdaten überprüfen. Die Plattform prüft, ob das JSON ein gültiger Service Account ist und bei Google authentifiziert werden kann, und zeigt dir bei Erfolg die Service-Account-E-Mail (und ggf. die Projekt-ID). Erst danach kannst du speichern.
5. Paketname / Application ID
Die Android Application ID (Paketname) kommt aus deinem Projekt bzw. der generierten App-Konfiguration und muss mit der App in der Play Console übereinstimmen. Die Plattform nutzt sie in den Pipelines parallel zu den Credentials.
Sicherheit
- Behandle Service-Account-JSON wie ein Passwort; nur in den geschützten Credentials der Plattform ablegen.
- Schlüssel in Google Cloud rotieren, wenn Verdacht besteht, und den Credential-Eintrag aktualisieren.