我使用相同的应用签名密钥为我的所有应用签名。
如果我想将我的应用转移给其他开发者,我了解我必须将我的签名密钥转移给此开发者(=>密钥已泄露)
所以,我想知道一个好的解决方案是激活Google Play App Signing' {}适用于此应用的https://support.google.com/googleplay/android-developer/answer/7384423,以便将密钥上传到Google,以便Google保持安全并且第三方开发者无法直接访问它(他可以使用它来间接签署转移的应用(Google执行签名)但无法下载密钥)。
这是个好主意吗?
答案 0 :(得分:0)
这似乎是摆脱困境的最好办法。但是对于任何未来的读者来说,这是使用单个密钥签署所有应用程序并不理想的一个原因。