自分のアプリ(実際にユーザーがいる唯一のもの)を購入することに関心のある開発者がいます。つまり、元のソースコードとキーストアを送信し、このリンク:https://support.google.com/googleplay/android-developer/answer/6230247?hl=enAndroid Appを他の開発者に転送する
問題はです。私のすべてのアプリは同じキーストアの同じ証明書を使用しています。
私の質問はです:新しい開発者が他のアプリをハイジャックすることは可能でしょうか?
答えは「いいえ、デバイスでは、同じ証明書で同じパッケージ名で署名された別のapkがデバイスで更新することが許可されますが、Google Playでは開発者が私の他のアプリのパッケージ名と同じパッケージ名です "。
しかし、私はそれについてはわかりません、そして、私はそれについてさらなる技術的な詳細を望みます。
私が言ったように、私が持っている他のアプリは重要ではなく、私はそれらを公開しないこともできます。しかし私はむしろそうではなく、たとえ私がしても、問題はまだ有効です。
ps:ええ、今では、アプリケーションごとに1つの証明書が必要であることを知りました。
sharedUserIdを使用している、または使用する予定のアプリはありますか? – ligi
いいえ、計画していない。 – Budius
コードを知らなくてもキーストアを共有するときに起こり得る攻撃の可能性を評価するのはまだ難しい(まれにKOかもしれないが、一般的には推奨しないだろう)。 (protectionLevel signature) – ligi