Play商店测试版对非测试人员可见

时间:2015-01-13 03:03:02

标签: google-play

我的印象是,只有一小部分用户才能看到处于测试版但尚未投入生产的Google Play商店中的应用。我有一些证据表明情况并非如此。

我有一个应用程序,几个月后我一直私下分发给一组beta测试人员。该应用程序所做的第一件事是请求一个电子邮件地址,以便我可以与用户进行通信。它通过HTTP POST向我发送一条消息,其中包含输入的电子邮件地址,以及版本信息和用户硬件的一些特征。

两天前,我将其作为测试版移至Play商店。我选择了一个与私有分发版本不同的软件包名称。我已经完成了创建Google+社区的所有步骤,按照测试链接,选择作为测试人员,并将Beta应用下载到我的手机。

此时,Google+群组的唯一成员是我自己和一位朋友。我还没有向所有人宣传Play商店应用。没有生产版本。

我刚刚通过HTTP POST消息得到一条消息,一位新用户正在使用我作为测试版发布到商店的.apk。我的回复是向所提供的地址发送电子邮件,询问他们如何下载它。如果我收到回复(我怀疑会发生),我会在这里发布。

这怎么可能?也许Google的安全性存在漏洞?

我计划发布一个功能齐全的免费应用程序7天,然后需要进行应用内购买才能继续使用。测试版在任何时候都将完全正常运行,但分发仅限于我批准的少数人。是否存在未经授权的人可能会帮助自己使用免费应用程序的重大安全风险?

1 个答案:

答案 0 :(得分:0)

  1. 两者"注册"在我将新APK上传到Play商店后几分钟都来了。

  2. 两次注册都是使用类似的Google Nexus 5设备进行的。

  3. 证据是间接的,但我现在最好的猜测是,谷歌必须有人来测试新上传的软件并确保它不违反他们的任何规则。

    这不是一个错误,它是一个功能!