让应用通过自行托管的 Google Cloud KMS 密钥加入 Play 应用签名计划。
警告:请勿将此方法用于标准的 Play 应用签名加入流程。
- 无法通过 API 完成使用 Google 生成或 Google 管理的密钥的标准加入流程。
- 此高级 API 仅适用于必须遵守合规性、监管或政策要求,以便在外部 Google Cloud KMS 实例中保留密钥保管权的企业组织。
- 前提条件:在调用此方法之前,需要一个已启用且配置正确的 Google Cloud KMS 密钥,并向 Google Play 授予适当的 IAM 权限。
请参阅帮助中心:https://support.google.com/googleplay/android-developer/answer/9842756
HTTP 请求
POST https://androidpublisher.googleapis.com/androidpublisher/v3/applications/{name}/appSigning:enrollApp
网址采用 gRPC 转码语法。
路径参数
| 参数 | |
|---|---|
name |
必需。加入 Play 签名计划的应用的软件包名称或应用 ID。 |
请求正文
请求正文中包含结构如下的数据:
| JSON 表示法 |
|---|
{ "pemUploadCertificate": string, // Union field |
| 字段 | |
|---|---|
pemUploadCertificate |
与上传密钥关联的证书,采用 PEM 格式。 使用 base64 编码的字符串。 |
联合字段 enrollment。自行托管的加入类型。需要一个已启用且向 Google Play 授予适当 IAM 权限的 Google Cloud KMS 密钥。enrollment 只能是下列其中一项: |
|
enrollNewApp |
将新应用的签名密钥更改为外部 Cloud KMS 密钥。应用必须尚未发布到开放式测试轨道或正式版轨道。 |
enrollExistingApp |
让现有应用通过外部 Cloud KMS 密钥加入 Play 签名计划。 |
响应正文
对于让应用加入 Play 签名计划的请求做出的响应。
如果成功,响应正文将包含结构如下的数据:
| JSON 表示法 |
|---|
{ "signingCertificate": { object ( |
| 字段 | |
|---|---|
signingCertificate |
应用的签名证书哈希值。请务必设置。 |
uploadCertificate |
应用的上传证书哈希值。如果请求中设置了 pemUploadCertificate,则应设置。 |
授权范围
需要以下 OAuth 范围:
https://www.googleapis.com/auth/androidpublisher
EnrollNewApp
让新应用加入 Play 签名计划。
| JSON 表示法 |
|---|
{
"cloudKmsKeyAndCert": {
object ( |
| 字段 | |
|---|---|
cloudKmsKeyAndCert |
必需。自行托管的密钥。 加入后,此密钥将用于为您的应用签名。 |
EnrollExistingApp
让现有应用加入 Play 签名计划。
| JSON 表示法 |
|---|
{
"cloudKmsKey": {
object ( |
| 字段 | |
|---|---|
cloudKmsKey |
必需。自行托管的密钥。 加入后,此密钥将用于为您的应用签名。 |