【问题标题】:Is it possible to create sign for aar files like apk?是否可以为 aar 文件(如 apk)创建符号?
【发布时间】:2018-12-12 06:49:39
【问题描述】:

我正在使用支付库,我需要确定请求是否来自我的库
我想知道我可以像 apk 文件一样为我的库生成一个标志(或安全且独特的东西)吗?

任何帮助将不胜感激。

【问题讨论】:

  • 因为它不会是使用它的应用程序中的独立文件,而只会合并到 classes.dex 等中。签署它是没有意义的,因为你不会能够检查该签名
  • 有没有办法为我的图书馆创建类似标志的东西?没有人应该访问该代码,除了识别库的后端
  • 可能无法保护它。您可能会添加一些会减慢逆向工程过程的内容(如混淆),但您无法阻止它。如果你需要它最大的安全性 - 将所有秘密移动到后端。例如,如果您将您的库作为本机库 (.so) 分发,也非常安全。但是你必须用 NDK 重写它。

标签: android android-studio security sign


【解决方案1】:

是的,你可以

为您的应用程序签名,lib modue .aar 将自动签名。

更多详情-How to sign AAR Artifacts in Android?

【讨论】:

  • 谢谢,但是这个库将用于许多应用程序中(不是在我的应用程序中),我需要一些独特且安全的东西来用于我的库
  • 然后你可以从你的库中创建一个api,发送包的详细信息,一切都很好然后接受为aar。
  • @Milad 您是否设法找到一种方法来防止您的 AAR 被篡改?我也在寻找类似的方法。
猜你喜欢
  • 1970-01-01
  • 2020-01-27
  • 1970-01-01
  • 2019-04-18
  • 2013-12-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多