【发布时间】:2011-03-02 22:11:45
【问题描述】:
使用相同的签名密钥在不同的 Android 电子市场帐户下发布应用程序有什么缺点吗? (每个帐户下的不同应用程序。)同样,在同一帐户中为不同应用程序使用不同的签名密钥有什么问题吗?我不会在这两种情况下都假设,但我找不到任何关于此的明确发布。所以我认为谨慎的做法是询问是否有人确定。
【问题讨论】:
标签: google-play signing
使用相同的签名密钥在不同的 Android 电子市场帐户下发布应用程序有什么缺点吗? (每个帐户下的不同应用程序。)同样,在同一帐户中为不同应用程序使用不同的签名密钥有什么问题吗?我不会在这两种情况下都假设,但我找不到任何关于此的明确发布。所以我认为谨慎的做法是询问是否有人确定。
【问题讨论】:
标签: google-play signing
这完全取决于您的需求,所以让我们看看不同的需求,
为什么对不同的应用使用相同的密钥?
如果您想使用App modularity 功能(按照官方文档的建议):
Android 允许由相同证书签名的应用程序在同一进程中运行,如果应用程序要求,系统会将它们视为单个应用程序。通过这种方式,您可以将应用部署在模块中,并且用户可以独立更新每个模块。
如果您想通过权限在您的应用程序之间安全地share Code/Data(也按照官方文档的建议):
Android 提供基于签名的权限强制实施,因此应用可以向使用指定证书签名的另一个应用公开功能。通过使用相同的证书签署多个应用程序并使用基于签名的权限检查,您的应用程序可以以安全的方式共享代码和数据。
如果您想避免为不同应用管理不同密钥的麻烦。
为什么对不同的应用使用不同的键?
如果您对安全性有些偏执(并且应该),不要将所有鸡蛋放在一个篮子里,this article 强烈建议您这样做。
如果应用完全不同并且永远不会使用上述应用模块化或代码/数据共享。
如果您将来单独出售其中一个应用程序的可能性很小,那么该应用程序从一开始就必须拥有自己的密钥。
我为此写了an article。
【讨论】: