【问题标题】:testing an unsigned apk that eventually will be signed with a system signature测试最终将使用系统签名进行签名的未签名 apk
【发布时间】:2016-05-17 18:43:03
【问题描述】:

我正在开发一个非 google play 应用程序,它将作为unsigned release assembly apk 交付给设备制造商,设备制造商将使用他们自己的私有系统密钥签名对其进行签名。

系统签名是必不可少的,因为该应用使用protection level signatureOrSystem 的权限。 由于该应用不会作为系统特权应用安装,因此必须使用系统签名进行签名。

因为我无法访问最终签名的 apk(或签名密钥本身),所以我不知道如何测试我正在交付的产品(在真实设备上而不是模拟器上),因为它功能取决于使用系统签名进行签名。

到目前为止,我发现只有参考 is a very old thread 讨论如何使用系统签名进行签名,但据我了解 - 它不再起作用了。

我想了解在真实设备上使用系统签名进行签名时如何测试我的应用行为的推荐工作流程。

【问题讨论】:

    标签: android apk jar-signing


    【解决方案1】:

    对于较大的公司,制造设备的公司将为应用开发者提供一个操作系统版本,以将其闪存到具有一组不同的可识别签名密钥供您测试的设备。这就是他们希望应用开发者能够像在完整的生产设备上运行一样测试他们的应用的方式。

    您可能能够摆脱设备的生根并将您的 APK 侧加载到 /system/app 而不是通常的 /data/app 安装位置。一旦你有一个带有必要系统权限的清单的应用程序,重新启动并正常安装(adb install 到 /data/app),然后你将能够使用 /system/app 中应用程序中定义的系统权限.

    【讨论】:

    • 感谢您的回答。我知道我可以在有根设备上将我的应用程序作为系统应用程序刷新以获得 priv-app 权限,但正如我所说 - 我想实际检查我的应用程序作为非系统应用程序的行为。您回答的第一部分强硬听起来对我来说很有趣,我会检查是否有可能从与我合作的设备制造商处获得替代系统映像。
    猜你喜欢
    • 2011-04-07
    • 2019-06-21
    • 1970-01-01
    • 2021-01-13
    • 1970-01-01
    • 2015-09-07
    • 2017-05-14
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多