gpt4 book ai didi

android - 使用 Google Play App Signing 时的安全注意事项

转载 作者:行者123 更新时间:2023-11-29 00:03:34 26 4
gpt4 key购买 nike

我刚注册 App Signing在 Play 控制台中,一切正常。

但是现在我应该如何处理我的新上传 keystore 及其密码?我可以将这个 keystore 置于版本控制之下,并将密码以纯文本形式放入构建脚本中吗?

据我了解,此 keystore 仅用于在上传之前临时签署我的 apk。所以我认为这是非常安全的,因为除了我自己之外没有人可以真正将新的 apk 上传到 Play,并且没有通过知道上传 key 来访问我的原始发布 keystore 的选项。

现在困扰我的另一件事是我看不到任何更改上传 keystore 的选项。现在有可能吗,或者至少计划很快添加到 Play 控制台?如果我将我的上传 keystore 和密码发布到版本控制,那么如果出现问题,可以选择切换到新的私有(private) keystore 会很好。

最佳答案

您处理 keystore 的方式非常个性化,但是将它专门用密码发布到您的源代码管理中并不是一个好主意。

您说得对,只有您可以将 apk 上传到您的帐户,但您的帐户可能会因各种原因而受到损害,因此最好有第二个步骤为您的帐户上传任何 apk。

当我在一个团队工作时,因为我们有一个私有(private)源代码控制,所以我们将 keystore 与我们的代码库一起上传。但是密码是通过1password管理的。

现在我一个人工作,我自己处理我的 keystore 。

关于您关于更改 keystore 的问题。这不可能。这是上传 apk 后无法更改的两件事:包和 keystore 。这样做是出于安全原因。

您可以在此处获得更多信息:https://developer.android.com/training/articles/keystore.html

关于android - 使用 Google Play App Signing 时的安全注意事项,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44345741/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com