【问题标题】:Using one publishing key on two accounts in Android Market在 Android Market 中的两个帐户上使用一个发布密钥
【发布时间】:2011-03-02 22:11:45
【问题描述】:

使用相同的签名密钥在不同的 Android 电子市场帐户下发布应用程序有什么缺点吗? (每个帐户下的不同应用程序。)同样,在同一帐户中为不同应用程序使用不同的签名密钥有什么问题吗?我不会在这两种情况下都假设,但我找不到任何关于此的明确发布。所以我认为谨慎的做法是询问是否有人确定。

【问题讨论】:

    标签: google-play signing


    【解决方案1】:

    这完全取决于您的需求,所以让我们看看不同的需求,

    为什么对不同的应用使用相同的密钥?

    • 如果您想使用App modularity 功能(按照官方文档的建议):

      Android 允许由相同证书签名的应用程序在同一进程中运行,如果应用程序要求,系统会将它们视为单个应用程序。通过这种方式,您可以将应用部署在模块中,并且用户可以独立更新每个模块。

    • 如果您想通过权限在您的应用程序之间安全地share Code/Data也按照官方文档的建议):

      Android 提供基于签名的权限强制实施,因此应用可以向使用指定证书签名的另一个应用公开功能。通过使用相同的证书签署多个应用程序并使用基于签名的权限检查,您的应用程序可以以安全的方式共享代码和数据。

    • 如果您想避免为不同应用管理不同密钥的麻烦。

    为什么对不同的应用使用不同的键?

    • 如果您对安全性有些偏执(并且应该),不要将所有鸡蛋放在一个篮子里,this article 强烈建议您这样做。

    • 如果应用完全不同并且永远不会使用上述应用模块化或代码/数据共享。

    • 如果您将来单独出售其中一个应用程序的可能性很小,那么该应用程序从一开始就必须拥有自己的密钥。

    我为此写了an article

    【讨论】:

    • 谢谢。虽然这是一个老话题,但这是有用的信息。作为背景,我们在两个 Google Play 帐户下发布应用程序:我们的帐户和与我们合作开发了一些应用程序的另一家公司的帐户。尽管我们希望所有这些应用程序互操作的可能性很小(非常),但我们希望将联合应用程序的所有数据交给我们的合作伙伴的可能性要大得多。我们希望我们发布的应用程序的安全性不会受到影响,因此我们为联合应用程序提供了单独的证书。
    • 我知道这是一个老问题 :) ,但我只是想在这里分享信息。 & 我很高兴您决定在您的案件中使用单独的证书,这样的决定非常重要,无法撤消。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-03-25
    • 1970-01-01
    • 2022-10-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-12-29
    相关资源
    最近更新 更多