【发布时间】:2016-09-23 08:38:05
【问题描述】:
问题
密钥库及其密码用于对应用进行签名,然后 Android 使用该应用来识别开发者。如果泄露,有人可以代表我们更新相关应用程序。即使此人无权访问我们的 Playstore 帐户,他们仍然可以将其发布到其他地方。
我们随处可见,“永远不会丢失它”,“永远不会泄漏它” 等等。但是如果我这样做了呢?当密钥库及其密码泄露时,我找不到需要遵循的步骤,因此我可以保护我们的用户和我们的应用程序。
问题
即使我使用另一个 appid 发布同一个应用,我如何保护仍在使用旧应用的用户?这里有一些最佳做法吗?
【问题讨论】:
标签: android android-keystore android-security