Разработчику или агентству доступ в App Store Connect и Google Play Console дают приглашением по email с нужной ролью, а не передачей пароля владельца аккаунта. У Apple для сборки и публикации обычно достаточно роли App Manager или Developer, у Google достаточно отдельных прав на уровне конкретного приложения. Пароль от аккаунта передавать не стоит: это нарушает условия обеих платформ и лишает компанию контроля над собственным приложением.

Роли в App Store Connect: что дать подрядчику

У Apple права разбиты по ролям, и большинство задач разработки не требуют полного доступа:

  • Account Holder: владелец договора с Apple, подписывает соглашения, продлевает членство, отвечает за банковские и налоговые данные. Эту роль оставляют за собственником компании и никогда не отдают подрядчику.
  • Admin: почти весь функционал Account Holder, кроме подписания договоров и продления членства. Подходит техническому директору компании, но не внешнему исполнителю.
  • App Manager: управляет карточкой приложения, ценами, версиями, TestFlight и промокодами. Обычная роль для агентства, которое ведёт публикацию под ключ.
  • Developer: сертификаты, профили и загрузка сборок, без доступа к продажам и финансам. Подходит программисту, который только собирает и заливает билды.
  • Marketing, Finance, Sales, Customer Support: узкие роли для маркетинга, финансов, продаж и работы с отзывами.

Для большинства подрядчиков, которые делают приложение под ключ, хватает App Manager и Developer вместе: один занимается публикацией и метаданными, другой сборками. Если агентство ведёт проект полностью, от сборки до карточки и ответов на отзывы, две роли можно совместить на одном приглашённом пользователе: App Store Connect позволяет выдать одному человеку сразу несколько ролей одновременно, а не только одну.

Как пригласить пользователя в App Store Connect

  1. Зайдите в App Store Connect под учёткой Account Holder или Admin, откройте раздел «Пользователи и доступ».
  2. Нажмите «Пригласить», укажите email подрядчика и выберите роль.
  3. Если в компании несколько приложений, ограничьте доступ конкретным приложением, а не всем аккаунтом.
  4. Подрядчик получит письмо со ссылкой, примет приглашение и подключит двухфакторную аутентификацию на свой Apple ID.

Каждый человек работает под собственным Apple ID: это важно, если позже понадобится посмотреть, кто и когда вносил изменения. Приглашение можно отправить в любой момент и точно так же в любой момент отменить, если оно ещё не принято, поэтому спешить с раздачей ролей заранее, до старта реальной работы над проектом, не стоит.

Права в Google Play Console: аккаунт и приложение

У Google права делятся на два уровня. Account permissions действуют сразу на все приложения в аккаунте компании: такие права дают только доверенным сотрудникам. App permissions работают только в рамках одного выбранного приложения, это стандартный вариант для подрядчика, который ведёт одно конкретное приложение, а не весь портфель компании.

Отдельно можно выдать доступ к финансовым отчётам, к управлению релизами, к тестированию и к ответам на отзывы, каждое право включается отдельно, а не пакетом. Например, дизайнеру, который готовит скриншоты и описание, можно открыть только редактирование карточки в сторе, не давая ему доступ к публикации новых версий или к финансовой статистике, а тестировщику из отдела качества открыть только доступ к закрытым и открытым тестам без права публиковать релиз в продакшен.

Как пригласить пользователя в Google Play Console

  1. В Play Console откройте раздел «Пользователи и разрешения».
  2. Нажмите «Пригласить нового пользователя», укажите email.
  3. Выберите вкладку «Разрешения для приложений» и отметьте нужное приложение и права, либо «Разрешения для аккаунта», если доступ нужен ко всем приложениям сразу.
  4. При желании укажите дату истечения доступа: тогда права автоматически снимутся в нужный день без дополнительных действий.

Если срок доступа не указать, приглашённый пользователь останется с правами бессрочно, пока их не отзовут вручную, это стоит держать в голове при работе с временными подрядчиками и фрилансерами на разовых задачах.

Почему нельзя передавать пароль владельца

Передача логина и пароля от аккаунта Account Holder или от личного Google-аккаунта владельца создаёт сразу несколько проблем. Во-первых, это прямое нарушение условий использования обеих платформ: аккаунт разработчика привязан к конкретному юридическому или физическому лицу, и вход посторонних людей под его данными расценивается как нарушение соглашения. Во-вторых, теряется история действий: если что-то сломалось или приложение отклонили, невозможно понять, кто именно вносил изменения. В-третьих, у аккаунта Account Holder есть доступ к банковским реквизитам, налоговым документам и юридическим соглашениям с Apple, лишний человек с этим доступом создаёт финансовый риск для компании. Правильный путь всегда один: пригласить подрядчика отдельным пользователем с ограниченной ролью.

Отдельная проблема казахстанских компаний: двухфакторная аутентификация. Если несколько человек пользуются одним Apple ID или Google-аккаунтом, коды подтверждения приходят на телефон одного конкретного сотрудника, и вся команда физически зависит от того, что он вовремя увидит и передаст код. При отдельных приглашённых аккаунтах у каждого своя двухфакторная защита, и работа не встаёт, если один человек в отпуске или сменил номер телефона.

API-ключи и сервисные аккаунты: доступ не только людям

Кроме доступа для живых людей, у обеих платформ есть отдельный механизм для автоматической публикации из систем сборки. В App Store Connect это API-ключи: создаются в разделе «Пользователи и доступ» → «Ключи», у ключа тоже есть своя роль, обычно Developer или App Manager, а выпускать ключи могут Account Holder и Admin, после того как Account Holder один раз запросит доступ к API. В Google Play Console это сервисный аккаунт Google Cloud, которому в разделе «Пользователи и разрешения» выдают права на конкретное приложение, обычно для автоматической публикации сборок через CI/CD.

Про такие ключи часто забывают при смене подрядчика: доступ живого человека отозвали, а API-ключ, который он использовал в своей системе сборки, остался действующим и продолжает работать. Ключи и сервисные аккаунты стоит отзывать той же процедурой, что и обычный доступ, и держать отдельный список всех выданных ключей с пометкой, кто и для какой задачи их получил и когда ключ пора отозвать.

Как забрать доступ при смене подрядчика

Когда сотрудничество с агентством или программистом заканчивается, доступ отзывают сразу, а не через несколько недель после последнего платежа:

  1. В App Store Connect: «Пользователи и доступ» → выбрать пользователя → удалить или снять роли.
  2. В Google Play Console: «Пользователи и разрешения» → найти пользователя → удалить доступ.
  3. Проверить, не остались ли у бывшего подрядчика действующие сертификаты и API-ключи: их тоже стоит отозвать.
  4. Если подрядчик изначально регистрировал сам аккаунт разработчика и был в нём Account Holder, потребуется отдельная процедура передачи прав, это долгий процесс, поэтому аккаунт лучше с самого начала оформлять на компанию, а не на исполнителя.

Отдельный больной вопрос: исходный код приложения. Доступ к сторам и права на код разные вещи, и одно не гарантирует второе. Как безопасно забрать код у подрядчика, разобрано в статье исходный код приложения: как забрать у подрядчика.

Частые ошибки казахстанских компаний

  • Регистрируют аккаунт разработчика на подрядчика, а не на компанию: при смене исполнителя приходится долго доказывать Apple или Google право собственности на приложение.
  • Дают роль Admin или Account Holder внешнему исполнителю просто потому, что так быстрее, хотя для публикации хватает App Manager.
  • Забывают снять доступ после завершения проекта, и бывший подрядчик месяцами может менять карточку приложения или видеть статистику.
  • Не указывают срок доступа для разовых задач, хотя оба сервиса позволяют выдать права с автоматическим истечением.
  • Делятся паролем от личного Apple ID или Google-аккаунта вместо того, чтобы оформить отдельного пользователя.

Частые вопросы

Какую роль дать фрилансеру, который только собирает и заливает билды?

В App Store Connect обычно достаточно роли Developer, в Google Play Console хватит прав на управление релизами без доступа к финансовым отчётам.

Можно ли ограничить подрядчику доступ только одним приложением?

Да, в обоих сервисах права можно выдать на конкретное приложение, не открывая доступ ко всему портфелю компании.

Что будет, если не снять доступ у бывшего подрядчика?

Он сохранит возможность менять карточку приложения, загружать сборки или видеть статистику и финансовые данные, в зависимости от выданной роли.

Нужно ли подрядчику знать пароль от Apple ID владельца компании?

Нет, для любых задач публикации и разработки достаточно приглашения отдельным пользователем с нужной ролью.

Как понять, кто внёс изменения в карточку приложения?

Если каждый сотрудник и подрядчик работает под своим приглашённым аккаунтом, историю действий проще связать с конкретным человеком, чем при общем логине.

Поможем настроить доступы правильно

Мы регистрируем и настраиваем аккаунты Apple Developer Program и Google Play Console на компанию, раздаём роли подрядчикам и командам без риска потерять контроль над приложением. Смету присылаем бесплатно за 24 часа. Подробнее об оформлении аккаунта в статье аккаунт разработчика Apple и Google, а заявку оставьте на странице контактов.