在注册Google Play应用程序签名并创建上传密钥后,将其存储在何处是最佳位置(git、本地、服务器等)使用哪种加密方式?
发布于 2019-02-21 00:24:15
我猜这将取决于你的构建和发布过程。
理想情况下,您可能希望将访问权限限制为签署将上载到Play控制台的APK (或App Bundle)的人员/服务器。
如果您有构建服务器,则将密钥库存储在构建服务器上,并将ACL限制为该服务器,而不是其他用户。您可能需要考虑在具有受限ACL的安全云文件夹中进行备份。
您应该避免将它放在Git存储库中,因为这会使项目的任何贡献者都可以使用它,而大多数贡献者不需要访问它。
https://stackoverflow.com/questions/54783462
复制相似问题