Подписание приложения Google Play - каков рекомендуемый способ хранения ключа загрузки? - PullRequest
0 голосов
/ 20 февраля 2019

После того, как вы зарегистрируетесь в Google Play App Signing и создадите ключ загрузки, где лучше всего хранить его (git, local, server и т. Д.) И с каким шифрованием?

1 Ответ

0 голосов
/ 20 февраля 2019

Полагаю, это будет зависеть от процесса сборки и выпуска.

В идеале вы хотели бы ограничить доступ только для человека / сервера, подписывающего APK (или пакет приложений), который будет загруженна игровую консоль.

Если у вас есть сервер сборки, сохраните хранилище ключей на сервере сборки с ACL, ограниченными этим сервером и никаким другим пользователем.И вы можете захотеть рассмотреть резервную копию в защищенной облачной папке с ограниченными ACL.

Вам следует избегать ее в вашем Git-хранилище, так как это сделает ее доступной для любого участника проекта, большинство из которых не смогутДоступ к нему не нужен.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...