Google Play Console是开发者账号真正「居住」的地方——到了2026年,几乎所有正经运营的账号都不只一个人碰:联合创始人、外包开发者、财务、代理,或者账号的下一位买家。这些人每一个都既是帮手也是风险。Play Console 用一套建立在三种访问级别——账号所有者(account owner)、管理员(admin)和用户(user)——之上的权限体系,再加上底层的细粒度账号级与应用级权限来解决这个问题。本文一步步教你如何添加成员、只给他们恰好够用的权限,避免开发者账号变成别人的。


为什么权限管理是2026年的必修课

开发者账号经过身份验证、与身份绑定、补办成本极高。一次随手分享的密码、一个「临时」开出去却从没收回的管理员邀请,或一个离职后仍保留访问权限的前合伙人,都可能让应用被改包、收款信息被篡改、账号被标记。官方帮助中心的说法很直白:你的访问级别决定了你在 Play Console 中能执行哪些操作、能访问哪些信息。刻意地管理访问权限不是官僚主义,而是你的账号能买到的最便宜的保险。


必须认识的三种访问级别

根据Google官方Play Console帮助文档,每个开发者账号都有三种访问级别

如果你是普通用户并需要更高权限,不能自己升级——要「请你的账号管理员发出邀请」。正是这一条规则,从源头上阻止了权限泛滥。


账号级权限与应用级权限

在三种级别之下,Play Console的权限是细粒度的。部分权限作用于账号级(例如财务数据、用户管理),另一些只作用于单个应用。文档展示了细到什么程度:「修改和删除草稿应用(Edit and delete draft apps)」这样的权限属于应用级,它「不允许用户开始发布版本的正式推出」,并且还有一个只读对应项——「查看应用信息(只读)」。落到实处的结论:只做一个应用的外包开发者,可以只被授予该应用的访问权并扣住发布相关权限;财务人员拿到财务权限,却碰不了代码和商店页面。


分步操作:正确地添加一名用户

Console中的具体措辞可能因账号类型与地区略有差异,但流程多年来一直稳定:

  1. 使用账号所有者或管理员账号登录 Play Console。
  2. 打开设置(Settings),进入用户和权限(Users and permissions)
  3. 点击邀请新用户(Invite new user),输入对方的邮箱。所有使用 Console 的人都应有各自的Google账号——绝不要共用登录。
  4. 选择访问级别:邀请为管理员(较宽的管理权限)或用户并勾选指定权限。拿不准就先给低一点,之后随时可以加。
  5. 选择权限范围覆盖全部应用还是仅指定应用,然后勾选对方真正需要的单项权限。
  6. 发出邀请。邀请会保持待处理(pending)状态直到对方接受;若迟迟没动静,记得向对方确认是否收到邮件。

让账号活得更久的「最小权限」法则

最小权限(least privilege)说起来只有一句:每个人只拥有完成工作所必需的最少权限。具体落地:


2026年安全基线:两步验证与离职回收

Play Console 访问绑定在Google账号上,而Google账号安全始于两步验证(2-Step Verification)。先给账号所有者的Google账号开启,再推广到每个持有 Console 权限的管理员与用户。配合「一人一号、绝不共用」,两步验证是性价比最高的单项防护——即使密码泄露,没有第二步也登不进账号。此外,任何成员离开团队时,第一时间在「用户和权限」中将其移除,比事后追悔便宜得多。


什么时候该考虑「换主人」

如果账号真的要移交给别人——比如卖出开发者账号——正确做法是走Google官方工具完成所有权变更或应用转让,而不是把账号所有者的登录凭据交出去。共享最高权限登录是「账号被盗/归属纠纷」的头号原因:口头约定挡不住一次改密。账号日常运营中则建议保留至少两名可信管理员,防止唯一的账号所有者失联后整个账号被锁死——但也别多到管不过来。


快速自检清单


参考来源

管理Google Play开发者账号、团队成员与合规事项?KappS为开发者提供Play Console账号运营、访问权限规范与合规发布支持。

联系KappS →