【问题标题】:Is it risky to sign APK for my customer?为我的客户签署 APK 是否有风险?
【发布时间】:2018-06-20 10:15:33
【问题描述】:

我是 Android 开发人员,我在 Google Play 中有一些 Android 应用程序。我正在为我的客户开发应用程序。

在我的 PC 上签署我的客户应用程序的 APK 是否有任何风险?

假设我使用客户的帐户签署了 APK 并在 Google Play 上发布。然后,有一天我的客户应用程序或帐户被禁止。

我认为,当应用在 Google Play 上发布时,Google 会跟踪 MAC 地址、IP 地址等。

那么,如果我的客户帐户被 Google Play 封禁,我的开发者帐户和应用程序是否会面临风险?因为我的应用程序和我客户的应用程序是由同一台 PC 签名的。谷歌追踪它,谷歌也会惩罚我吗?

【问题讨论】:

  • 我认为,Google 会跟踪 MAC 地址、IP 地址…… 我不这么认为……这两个值都可能改变……尤其是 ip
  • 我认为唯一重要的是您用于签署 APK 的密钥库,仅此而已!
  • 从未听说过这样的案例,只需确保为客户创建一个新的签名密钥库,不要将其用于您自己的应用程序。如果他们想使用该应用程序并自己维护它,您必须共享密钥库,而您可能不想为自己的应用程序共享一个。

标签: android android-studio google-play developer-console android-app-signing


【解决方案1】:

您绝对应该为每个客户使用不同的密钥。然后,如果客户决定让不同的开发人员为他们开发他们的应用程序,您可以将密钥交给他们,并且不会损害任何其他应用程序。这只是一笔好生意。

但为什么不直接使用Google Play App Signing?这样你就不用担心谁签了。谷歌会为你做这件事。他们将在未来的任何传输过程中为您提供帮助,或者如果您丢失了签名密钥,例如您的硬盘驱动器出现故障。

此外,我肯定会远离您认为正在做可能会导致其帐户被禁止的事情的客户。您不希望与他们建立联系并为您的其他客户冒险。

【讨论】:

  • 感谢您提及 Google Play 应用签名。这是一个完全超越我的功能!
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-07-08
  • 2018-08-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-05-18
  • 1970-01-01
相关资源
最近更新 更多