Google обычно спамит приложение, которое они рассматривают? - PullRequest
0 голосов
/ 28 февраля 2020

Итак, меня всегда смущал процесс проверки новых приложений Google.

Как они должны действительно просматривать мое приложение без каких-либо данных для аутентификации, таких как имя пользователя и пароль? Я удивляюсь этому, потому что 95% моего приложения заблокировано аутентификацией с помощью моего API.

Я только что выполнил начальное развертывание своего приложения, и оно ожидает публикации, я заметил, что они спамят мое поле имени пользователя с кажущейся ерундой data.

ПРИМЕЧАНИЕ. Это поле спама только для имени пользователя, потому что это двухэтапная аутентификация, в которой вы сначала вводите свое имя пользователя, затем, если оно существует, вы вводите свой пароль, если его не существует. , он предлагает регистрацию.

Быстрое редактирование, был задан вопрос: «Вы уверены, что это Google, а не атака? AFAIK, все, что делает Google, это stati c анализ файла».

И на этот вопрос мой ответ: «Да, я загрузил свое приложение около 4 часов go, как только я выкатился, то же самое произошло и прекратилось примерно через 25 минут. Затем, когда я выкатился исправленная версия около 20 минут go, то же самое с тем же вводом произошло снова, это, безусловно, Google, ни один из API-маршрутов не way publi c domain "

Вот что Google спамит моим API в течение примерно 15 минут, я могу видеть это, потому что они передают смесь разных символов, которых моя база данных не делает Служба поддержки и я настроили Laravel для отправки мне по электронной почте информации об ошибках HTTP 500, когда они возникают (они все еще проходят сейчас, но с увеличенным временем между ними):

"BULL ?? ?????????? WU ???? "

" BULL ???????????? WU ???? "

" BULL ???????????? WU ???? "

" BULL ???????????? WU ???????? K ?? ?????????? Y C QS.CL "

" BULL ???????????? WU ???????? K ?? ?????????? Y C QS.CLCT "

" BULL ???????????? WU ???????? K ?? ?????????? Y C QS.CLCT "

" XV.'TOBKG_ ¥? DKVKXX.S, 6FR ",, SOCZM J () 3 $$ 'GXDZ GE62 ^"

"CCCCBD NBIU.: 0 ????, (^^): - CH $ B-) (TT ) = - O: - :-( FMI "

" CCCGCBD NBIU.: 0 ????, (^^): - CH $ B-) (TT) = - O: -: - "

"CCCGCBD NBIU.: 0 ????, (^^): - CH $ B-) (TT) = - O: -: -"

"CCCGCBD NBIU.: 0 ????, (^^): - CH $ B-) (TT) = - O: -: - "

" CCCGCBD NBIU.: 0 ????, (^ _ 2/3 ^): - CH $ B-) (TT) = - O: - :-( FMI "

" CCCGCBD LMS1 & 8! X-NBIU. LDS CCC: 0 ????, (^ _ 2 / 3 ^): - CH $ B-) (TT) = - O: -: - AN ¥ `\ °? 331 * 7 (FMI"

"CCCGCBD LMS1 & 8! XH-NBIU. LDS YCK CC: 0 ????, (^ _ 2/3 ^): - CH $ B-) (TT) = - O: -: - AN ¥ `\ °? 331 * 7 (FMIIIAY, E"

"CCCGCBD LMS1 & 8! XH-NBIU. LDS ZOYCK CC: 0 ????, (^ _ 2/3 ^ Z): - CH $ B-) A (TT) = - O: -: - AN ¥ `\ °? 331 * 7 (FMIIICCTD AY, E, P"

"CCCGCBD LMS1 & 8! XH-NBIU. LDS ZOYCK CC: 0 ????, (^ _ 2/3 ^ Z) : -CH $ B-) A (TT) = - O: -: - AN ¥ `\ °? 331 * 7 (FMIIICCTD AY, E, P"

"CCCGCBD LMS1 & 8! XH-NBIU. LDS ZOYCK CC: 0 ????, (^ _ 2/3 ^ Z): - CH $ B-) A (TT) = - O: -: - AN ¥ `\ °? 331 * 7 (FMIIICCTD AY, E, P "

Что все это значит ? Google не так? Какое-то тестирование на известные уязвимости? Есть идеи?

Спасибо

1 Ответ

1 голос
/ 28 февраля 2020

Да, Google запускает тип "сканера" ​​в вашем приложении по мере его выпуска:

https://developer.android.com/distribute/best-practices/launch/pre-launch-crash-reports

Вы также можете go в консоли и дайте им имя пользователя и пароль, чтобы они могли войти в систему и протестировать больше вашего приложения.

Тестирование из-за входа в систему. Если в вашем приложении есть экран входа, рассмотрите возможность предоставления учетных данных, представляющих тестовую учетную запись, Android vitals. Таким образом, ваши тесты могут выполняться в полном объеме, что позволит вам лучше понять, как ваше приложение работает на самых популярных устройствах.

__

Определение глубоких ссылок. Добавьте глубокие ссылки вашего приложения в настройку отчета перед запуском, и сканер тестов выполнит их в тестах.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...