Google Play Console是开发者账号真正「居住」的地方——到了2026年,几乎所有正经运营的账号都不只一个人碰:联合创始人、外包开发者、财务、代理,或者账号的下一位买家。这些人每一个都既是帮手也是风险。Play Console 用一套建立在三种访问级别——账号所有者(account owner)、管理员(admin)和用户(user)——之上的权限体系,再加上底层的细粒度账号级与应用级权限来解决这个问题。本文一步步教你如何添加成员、只给他们恰好够用的权限,避免开发者账号变成别人的。
为什么权限管理是2026年的必修课
开发者账号经过身份验证、与身份绑定、补办成本极高。一次随手分享的密码、一个「临时」开出去却从没收回的管理员邀请,或一个离职后仍保留访问权限的前合伙人,都可能让应用被改包、收款信息被篡改、账号被标记。官方帮助中心的说法很直白:你的访问级别决定了你在 Play Console 中能执行哪些操作、能访问哪些信息。刻意地管理访问权限不是官僚主义,而是你的账号能买到的最便宜的保险。
必须认识的三种访问级别
根据Google官方Play Console帮助文档,每个开发者账号都有三种访问级别:
- 账号所有者(Account owner)——最高级别,拥有账号完全控制权,包括用户管理与财务信息。想象成「国王」座位:应当只属于真正经营这家公司的那一个人。
- 管理员(Admin)——能执行大多数管理操作,包括邀请和管理其他用户。管理员是账号的日常运营者。
- 用户(User)——其余所有人,其访问范围由被授予的具体权限决定。
如果你是普通用户并需要更高权限,不能自己升级——要「请你的账号管理员发出邀请」。正是这一条规则,从源头上阻止了权限泛滥。
账号级权限与应用级权限
在三种级别之下,Play Console的权限是细粒度的。部分权限作用于账号级(例如财务数据、用户管理),另一些只作用于单个应用。文档展示了细到什么程度:「修改和删除草稿应用(Edit and delete draft apps)」这样的权限属于应用级,它「不允许用户开始发布版本的正式推出」,并且还有一个只读对应项——「查看应用信息(只读)」。落到实处的结论:只做一个应用的外包开发者,可以只被授予该应用的访问权并扣住发布相关权限;财务人员拿到财务权限,却碰不了代码和商店页面。
分步操作:正确地添加一名用户
Console中的具体措辞可能因账号类型与地区略有差异,但流程多年来一直稳定:
- 使用账号所有者或管理员账号登录 Play Console。
- 打开设置(Settings),进入用户和权限(Users and permissions)。
- 点击邀请新用户(Invite new user),输入对方的邮箱。所有使用 Console 的人都应有各自的Google账号——绝不要共用登录。
- 选择访问级别:邀请为管理员(较宽的管理权限)或用户并勾选指定权限。拿不准就先给低一点,之后随时可以加。
- 选择权限范围覆盖全部应用还是仅指定应用,然后勾选对方真正需要的单项权限。
- 发出邀请。邀请会保持待处理(pending)状态直到对方接受;若迟迟没动静,记得向对方确认是否收到邮件。
让账号活得更久的「最小权限」法则
最小权限(least privilege)说起来只有一句:每个人只拥有完成工作所必需的最少权限。具体落地:
- 管理员名额要省着用——外包、代理、短期协作者一律先按用户+按应用授权,不直接给admin。
- 权限按需勾选——发布、财务、用户管理这类高敏权限,默认不勾。
- 一人一号——永远不要共用账号所有者或任何人的登录凭据;每个访问者都必须能追溯到具体个人。
- 定期审计——每月打开「用户和权限」,撤掉不再需要的成员,清理无人认领的待处理邀请。
2026年安全基线:两步验证与离职回收
Play Console 访问绑定在Google账号上,而Google账号安全始于两步验证(2-Step Verification)。先给账号所有者的Google账号开启,再推广到每个持有 Console 权限的管理员与用户。配合「一人一号、绝不共用」,两步验证是性价比最高的单项防护——即使密码泄露,没有第二步也登不进账号。此外,任何成员离开团队时,第一时间在「用户和权限」中将其移除,比事后追悔便宜得多。
什么时候该考虑「换主人」
如果账号真的要移交给别人——比如卖出开发者账号——正确做法是走Google官方工具完成所有权变更或应用转让,而不是把账号所有者的登录凭据交出去。共享最高权限登录是「账号被盗/归属纠纷」的头号原因:口头约定挡不住一次改密。账号日常运营中则建议保留至少两名可信管理员,防止唯一的账号所有者失联后整个账号被锁死——但也别多到管不过来。
快速自检清单
- 账号所有者是否只属于真正经营公司的那个人?
- 每个协作者是否都是独立Google账号,且无人共用登录?
- 外包与代理是否只被授予指定应用的受限权限,而非admin?
- 账号所有者的Google账号是否已开启两步验证?
- 上月有没有清理离职成员和过期邀请?
- 如果账号要出手,是否已规划走官方转让流程?
参考来源
管理Google Play开发者账号、团队成员与合规事项?KappS为开发者提供Play Console账号运营、访问权限规范与合规发布支持。
联系KappS →