Каковы последствия для безопасности добавления отпечатка SHA256 в /.well-known/assetlinks.json - PullRequest
0 голосов
/ 05 апреля 2019

Есть ли какие-либо последствия для безопасности при выставлении этого отпечатка? Это скомпрометирует мой ключ подписи?

https://developers.google.com/web/updates/2019/02/using-twa#remove_the_url_bar

1 Ответ

1 голос
/ 24 апреля 2019

Нет никаких последствий для безопасности от добавления Отпечатка пальца SHA-256 в файл assetstatements.json.

На самом деле Отпечаток пальца уже доступен как часть любого подписанного APK, и его можно просмотреть с помощью следующей команды:

keytool -printcert -jarfile app-debug.apk

Кроме того, одно приложение Android может просматривать отпечатки пальцев из другого приложения, используя подход, аналогичный описанному в этом вопросе .

...