Какие разрешения требуются для проверки покупок в приложении Google Store?

Я пытаюсь подтвердить покупку пользователя с помощью токена, полученного от клиента (внутренняя версия). Для этого я использую скрипт Python с клиентом Google Python API (https://github.com/googleapis/google-api-python-клиент).

    import httplib2
    from oauth2client.service_account import ServiceAccountCredentials

    token = "token received from the client"

    http = httplib2.Http(timeout=self.http_timeout)

    credentials = ServiceAccountCredentials.from_json_keyfile_name(
        "./service_account.json", "https://www.googleapis.com/auth/androidpublisher"
    )
    http = credentials.authorize(http)

    result = build("androidpublisher", "v3", http=http)\
            .purchases()\
            .products()\
            .get(packageName = "<package name>", productId = "<subscription id>", token=token)\
            .execute(http=http)

Ответ, который я получаю от этого звонка:

HttpError 401 when requesting https://www.googleapis.com/androidpublisher/v3/applications/<package name>/purchases/products/<subscription id>/tokens/<token>?alt=json returned "The current user has insufficient permissions to perform the requested operation."

Используемый пользователь службы дает права администратора учетной записи (ради теста) в консоли Google Play и назначается «Владелец проекта» в консоли «Google Cloud Console» (опять же ради теста).

Что здесь не так?

Иногда распространение учетных данных службы может занять около 24 часов. Вы их только что создали?

enc_life 09.07.2019 21:17

Похоже, это была проблема. Спасибо! Любая идея, какие должны быть минимальные разрешения, чтобы это работало? Конечно, я не планирую оставлять этого пользователя админом. И с 24-часовым временем распространения у меня мало места для проб и ошибок.

UrK 10.07.2019 08:34

Я полагаю, что это разрешения «Владелец»: docs.revenuecat.com/docs/…

enc_life 10.07.2019 15:43

Хотите оставить ответ вместо комментария, чтобы я мог его принять?

UrK 18.07.2019 10:41

Я только что создал свои учетные данные службы несколько часов назад. Это значит, что завтра ближе к вечеру будем работать?

Raju yourPepe 23.07.2019 10:33

что означает токен в данном случае? Купить токен или токен клиентского доступа после авторизации?

Raju yourPepe 26.07.2019 05:13
Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
3
6
563
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Разрешения «Владелец» достаточны для получения проверки [Источник].

Ошибка, которую вы получаете, скорее всего, является проблемой распространения, когда учетные данные службы вступят в силу во всей системе на самом деле может занять ~ 24 часа.

Это должно быть обновлено: оно даже изменено в справочных документах на «Роль редактора Pub/Sub». В любом случае было бы здорово, если бы RevenueCat добавил какое-то объяснение, почему необходим этот уровень доступа, поскольку предоставление доступа к одному проекту GCP кажется немного небезопасным.

bzu 26.11.2020 20:39

Другие вопросы по теме