【问题标题】:store the json file that contains private key存储包含私钥的json文件
【发布时间】:2018-10-16 02:28:54
【问题描述】:

我正在尝试访问 Google Play 开发者 API https://developers.google.com/android-publisher/ 为我的公司应用程序构建应用内购买订阅。

【问题讨论】:

    标签: java google-api


    【解决方案1】:

    不要将其捆绑到应用程序中。相反,请将其存储在应用程序特定的目录中,例如 ~/.MyApp,并使用您选择的任何文件名,例如 epocratesserviceaccount.json

    为了更好的安全性,最好将 unix 文件属性设置为仅限当前用户访问:

    chmod 400 ~/.MyApp/epocratesserviceaccount.json
    

    请注意,许多用户机密都以这种方式存储 - 例如您的 ssh 私钥。

    【讨论】:

    • 我没明白你的意思。 “不要将其捆绑到应用程序中,将其存储在应用程序特定目录中”。你提到的两件事有什么区别?
    • "bundle in application" 表示,它是应用程序 jar 的一部分;虽然创建目录在 jar 之外(=未捆绑)。
    • 所以你是说它不应该是存储库中代码库的一部分,它应该是 JAR 文件之外的服务器的一部分?
    • 是的,授权密钥不应该在 git(或任何其他 VCS)中,也不应该存储在您的可交付工件(jar、tar、zip 等)中。相反,您应该指导用户如何获取它以及将其放置在何处,以便应用程序可以使用它。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-11-24
    • 2020-05-03
    • 1970-01-01
    • 2018-08-10
    • 2014-10-26
    • 2020-07-25
    相关资源
    最近更新 更多