Как заставить Android SafetyNetClient.Attest работать с ключом API, доступным только для приложений Android? - PullRequest
0 голосов
/ 09 мая 2018

Я звоню: mSafetyNetClient.attest(nonce, apiKey)

и я отправляю одноразовый ключ и ключ API. По сути, это работает только тогда, когда у меня есть неограниченный ключ API. Если я ограничиваю его только приложениями для Android, он перестает работать.

Почему это так и как заставить его работать с ограничениями для Android-приложений?

Спасибо за чтение.

1 Ответ

0 голосов
/ 01 июня 2018

Вот ответ, который я нашел на аналогичный вопрос. Наслаждайтесь! :)

Я связался с моим другом в Google, и он связался с их командой. В настоящее время это не поддерживается - нет возможности ограничить этот API с помощью отпечатка пальца SHA1. Это предусмотрено их внутренним планом, но сейчас это не сработает.

Если вы перейдете на страницу запроса квоты , вы увидите, что они прямо говорят, что не следует использовать какие-либо ограничения ключа API.

ИСТОЧНИК: https://stackoverflow.com/a/50360510/8091409

...