Une clé d'API pour Apple, un e-mail invité pour Google, et rien ne part vers un store avant votre approbation. Les clics exacts dans chaque console, quel rôle choisir, ce que chaque niveau débloque, et ce que votre espace de travail affiche dès qu'un store est connecté.
Connecter un store à Uprate se résume à une chose par store : une clé d'API App Store Connect pour Apple, et une adresse e-mail invitée pour Google Play. Pas de projet Google Cloud, pas de fichier JSON, pas d'identifiants partagés. Les deux accès se créent dans des consoles que vous utilisez déjà, et s'y révoquent en un clic.
Comptez cinq minutes pour Apple, cinq pour Google, et cinq pour choisir vos apps et dire à Uprate sur quoi travailler. La seule partie qui ne dépend pas de vous, c'est le temps que met Google à appliquer une nouvelle invitation. C'est pour cela que Google passe en second.
Ce qu'il vous faut avant d'ouvrir Uprate
| App Store Connect | Google Play Console | |
|---|---|---|
| Qui peut le faire | Un utilisateur avec le rôle Admin, ou l'Account Holder. Ce sont eux qui peuvent créer des Team Keys. | Le propriétaire du compte, ou un Admin autorisé à inviter des utilisateurs. |
| Ce que vous créez | Une clé d'API d'équipe avec le rôle Admin, téléchargée sous forme de fichier .p8. |
Rien. Vous invitez une adresse e-mail qu'Uprate vous donne. |
| Ce que vous copiez | L'Issuer ID, sur la même page. | L'e-mail du compte de service, depuis Uprate. |
| Ce que ça débloque | Avis, réponses, fiche, prix, soumissions, TestFlight, analytics. | Avis, réponses, fiche, prix in-app, releases, plantages et ANR. |
Si vous n'êtes pas la personne qui a cet accès, toute la configuration tient en deux messages : demander la .p8 avec l'Issuer ID, et demander l'invitation. Uprate ne peut ni demander, ni lire, ni modifier des permissions dans l'une ou l'autre console. C'est vous qui les accordez, et vous voyez à chaque étape exactement ce qui a été accordé.
App Store Connect : une seule Team Key
Dans App Store Connect, ouvrez Users and Access, puis l'onglet Integrations, puis App Store Connect API. Sous Team Keys, générez une nouvelle clé. Donnez-lui un nom que vous reconnaîtrez plus tard, par exemple Uprate, et choisissez le rôle Admin.
Téléchargez le fichier .p8 et copiez l'Issuer ID affiché au-dessus de la liste des clés.
Apple n'affiche la .p8 qu'une seule fois Il n'y a pas de second téléchargement. Si le fichier est perdu, révoquez la clé et générez-en une nouvelle. Uprate lit le Key ID dans le nom du fichier, gardez donc le nom donné par Apple :
AuthKey_ABC123DEFG.p8.
De retour dans Uprate, déposez le fichier dans le panneau App Store Connect, collez l'Issuer ID et confirmez le Key ID qu'Uprate a rempli à partir du nom du fichier. Uprate vérifie ensuite ce que la clé peut réellement faire et affiche le résultat capacité par capacité. Les avis commencent à se synchroniser dès que la vérification passe.
Le rôle que vous choisissez décide de ce qu'Uprate peut faire. Chaque Team Key voit toutes les apps du compte, le rôle est donc le seul levier.
| Customer Support | Admin | Admin + Vendor Number | |
|---|---|---|---|
| Avis et réponses | Oui | Oui | Oui |
| Fiche store et ASO | Non | Oui | Oui |
| Prix et achats intégrés | Non | Oui | Oui |
| Soumissions, releases, TestFlight | Non | Oui | Oui |
| Analytics | Non | Oui | Oui |
| Rapports de ventes | Non | Non | Oui |
Customer Support suffit si vous ne voulez que la boîte de réception des avis. Tout le reste demande Admin, et la vérification dans Uprate vous indique quelles lignes une clé plus restreinte ne couvre pas, au lieu d'échouer en bloc. Vous pouvez garder la clé restreinte pour ce qu'elle atteint et la remplacer plus tard.
Individual Keys. Apple émet aussi des clés liées à un utilisateur plutôt qu'à l'équipe. Elles héritent du rôle et de l'accès aux apps de cet utilisateur, n'ont pas d'Issuer ID et n'atteignent ni Sales and Finance ni les identifiants de signature Expo. Utilisez-en une quand la clé doit être limitée à certaines apps et que votre rôle permet ce périmètre par app. Si le bouton pour la générer manque dans votre profil, votre Account Holder doit d'abord vous activer l'accès aux clés individuelles.
Google Play : invitez un e-mail, oubliez le JSON
Le chemin habituel de Google vers une connexion API passe par un projet Cloud, une API activée, un compte de service et une clé JSON téléchargée. Cette partie, Uprate la fait pour vous. Quand vous ouvrez le panneau Google Play, il prépare un compte de service pour votre espace de travail et vous affiche son adresse e-mail avec un bouton de copie.
Dans la Play Console, ouvrez Users and permissions et invitez un nouvel utilisateur avec cet e-mail. Dans l'onglet App permissions, ajoutez uniquement les apps qu'Uprate doit voir et donnez-leur Admin (all permissions). Les permissions au niveau du compte peuvent rester vides. Envoyez l'invitation, revenez dans Uprate et appuyez sur Check again.
Google peut mettre jusqu'à 24 heures à appliquer une nouvelle invitation Une vérification qui échoue juste après l'invitation, c'est presque toujours de la propagation, pas un mauvais réglage. Uprate continue de vérifier en arrière-plan après que vous avez quitté la page, et les apps apparaissent d'elles-mêmes dès que l'accord prend effet. La plupart des invitations passent en quelques minutes ; prévoyez la journée, pas l'heure.
Trois conséquences de cette méthode. Le compte de service appartient à votre espace de travail, le même e-mail fonctionne donc dans chaque compte développeur Play que vous gérez, ce qui compte pour les agences. Rien n'est envoyé depuis votre machine, il n'y a donc aucun fichier de clé à stocker ni à faire tourner. Et comme vous choisissez les apps dans l'invitation, le compte ne voit jamais rien que vous n'ayez nommé.
| Avis seulement | Accès complet aux apps sélectionnées | Plus rapports globaux | |
|---|---|---|---|
| Avis et réponses | Oui | Oui | Oui |
| Infos store, fiche et ASO | Non | Oui | Oui |
| Prix in-app et abonnements | Non | Oui | Oui |
| Releases de test et de production | Non | Oui | Oui |
| Plantages et ANR | Non | Oui | Oui |
| Rapports de ventes | Non | Non | Oui |
« Avis seulement », c'est la permission Reply to reviews sur l'app. Les rapports de ventes demandent un accès financier au niveau du compte plus un bucket de rapports, et Google inclut toutes les apps dans les rapports financiers ; c'est pour cela que cette colonne est à part.
Le prix de base de votre app n'est pas dans la liste, et c'est voulu. Il reste dans la Play Console. Uprate gère uniquement les prix in-app et d'abonnement, et seulement avec votre approbation. Ce que sont ces produits et comment les deux stores les tarifent, c'est dans Qu'est-ce qu'un achat intégré ?.
Ce que la connexion lit, exécute et ne touche jamais
Lit : avis et notes, fiche store, configuration des prix, et rapports de ventes et de finances si vous avez ajouté un Vendor Number ou un bucket de rapports.
Exécute, après votre approbation : réponses aux avis, soumissions de builds et releases. Les mises à jour de la fiche store arrivent.
Jamais : accords juridiques, fiscalité et coordonnées bancaires, votre Apple ID ou votre identifiant Google. Seul votre Account Holder peut signer un accord ou modifier des coordonnées bancaires, et aucune clé d'API n'y change rien. Les identifiants sont chiffrés au repos, et révoquer la clé dans App Store Connect ou retirer l'utilisateur dans la Play Console coupe Uprate immédiatement.
Les réponses automatiques sont désactivées par défaut. Les brouillons restent dans Uprate jusqu'à ce que vous les publiiez, et si vous activez plus tard les réponses automatiques, elles partent après le délai que vous fixez dans vos réglages d'avis. Le ton que ces brouillons apprennent est le vôtre ; à quoi ressemblent les bons, c'est dans Répondre aux avis d'app : exemples et modèles.
Les quinze premières minutes après la connexion
Avec une clé au niveau du compte par store, Uprate liste toutes les apps que l'accès atteint, l'étape suivante est donc une liste à cocher plutôt qu'une recherche. Choisissez les apps que vous voulez dans l'espace de travail, puis par quoi commencer : répondre aux avis, préparer des soumissions ou améliorer la fiche.
Votre espace de travail est prêt pendant que l'import des avis tourne encore. L'écran affiche les avis lus jusque-là, les brouillons déjà préparés et les notes actuelles sur l'App Store et Google Play, et il continue de se mettre à jour pendant que vous explorez. Un gros historique prend plus de temps que le premier écran ; il ne vous bloque pas.
Deux connexions optionnelles s'ajoutent aux stores. GitHub, pour les développeurs qui veulent qu'Uprate travaille avec leur code, et les rapports de revenus : un Vendor Number depuis Payments and Financial Reports dans App Store Connect, et le nom d'un bucket Cloud Storage depuis Download reports dans la Play Console, la partie pubsite_prod_rev_ de l'URI. Les deux peuvent être ajoutés plus tard depuis les Réglages.
Quand une vérification ne passe pas
| Ce que vous voyez | Ce que ça veut dire | Quoi faire |
|---|---|---|
| This key works, but it is missing some access | Le rôle est plus restreint qu'Admin. | Gardez-la pour ce qu'elle atteint, ou recréez la clé avec Admin. |
| New keys can take a minute to activate | Apple n'a pas encore activé la clé. | Attendez un instant et relancez le test. |
| We could not validate this key | Le Key ID, l'Issuer ID ou l'ID de l'app ne correspond pas, ou l'accès API est désactivé. | Vérifiez les trois sur la page Integrations. Le Key ID est la partie du nom de fichier après le tiret bas. |
| Permissions are still propagating | Google n'a pas encore appliqué l'invitation. | Laissez faire. Uprate revérifie de lui-même ; revenez quand Google aura rattrapé. |
| Connected, but Uprate cannot do everything yet | L'invitation couvrait moins de permissions qu'Admin. | Très bien si c'est voulu. Sinon, ajoutez les permissions d'app manquantes dans la Play Console. |
| This key cannot see any apps yet | Une Individual Key sans accès aux apps, ou une invitation sans apps sélectionnées. | Ajoutez les apps dans la console. Uprate les récupère à la vérification suivante. |
Vous pouvez aussi commencer sans rien connecter
Les deux stores peuvent être passés pendant la configuration. Uprate trouve vos apps par la recherche publique, une seule recherche couvre les deux stores, et lit ce qui est public. Les réponses, les soumissions et les vrais chiffres attendent qu'un store soit connecté, et le parcours de connexion depuis les Réglages est le même que pendant l'onboarding.
C'est toute la configuration. Une fois les deux stores connectés, la boucle quotidienne décrite dans Gérer les opérations de store sans recruter quelqu'un pour l'ops tourne depuis une seule boîte de réception.
Cet article vous a-t-il aidé ?
