چهارشنبه ۲۰ مهر ۰۱ | ۱۰:۵۹ ۱۶۱ بازديد
با نگاهی به آنچه AAB روی میز آورده میباشد، به حیث میرسد طراحی اپلیکیشن در مشهد جایگزینی بهتر برای APK باشد. فرمت AAB اندازه اپلیکیشن را کاهش میدهد و توسعه و گسترش دهندگان ناچار نیستند یکسری APK بسازند. با این هم اکنون، اکثری از گسترش دهندگان در باب به اشتراک گذاری کلید امضای محرمانه با گوگل ابراز نگرانی کرده اند.
همان طور که در صدر بیان کردیم، کلید امضا مهم ترین داده ها برای تأیید رایا پارس یکپارچگی APK میباشد. حتی درحالتی که یک APK را از یک منبع فرد ثالث بار گذاری فرمائید، دکان Google Play کلید امضا را نظارت مینماید تا مطمئن گردد چیزی بازنویسی نشده میباشد.
با AAB، Google امر میدهد که توسعه و گسترش دهندگان بایستی کلید امضای محرمانه را به اشتراک بگذارند تا Google بتواند بسته قابل انعطاف افزاری را ساخت نماید و AAB را با به عبارتی کلید محرمانه امضا نماید. زمانی که یوزرها اپ را نصب مینمایند یا این که به ورژن جدیدی بهروزرسانی مینمایند، Play Services با کلید امضا هم خوانی مینماید و نصب فارغ از عدم انطباق کلید یا این که خلل فساد امضا جاری ساختن میشود. با این گفته، بسط دهندگان میگویند که به صورت بالقوه در را برای تزریق کد گشوده می نماید. گوگل میگوید که تمامی «کلیدهای امضا در به عبارتی زیرساختی ذخیره میشوند که گوگل از آن برای ذخیره کلیدهای خویش به کار گیری می نماید». به این ترتیب مطمئن باشید، کل کلیدهای امضای سری شما با امنیت آهنین مراقبت میشوند.
خلال این، برای کاهش نگرانیهای توسعه و گسترشدهندگان، گوگل کد روشنسازی را ذکر کرد که به گسترشدهندگان اذن میدهد کلید محرمانه غیر وابستهای ایجاد نمایند که صرفا بوسیله آن ها قابل دسترسی باشد. از کلید محرمانه غیر وابسته، بسطدهندگان می توانند یک امضای مازاد تولید نمایند که قادر است برای تأیید یکپارچگی اپ مصرف شود. با این درحال حاضر، محدودیتی برای این نحوه وجود دارااست. شفافیت کد صرفا با کد سروکار دارااست و خیر با بودجه ها، منابع یا این که مانیفست. همینطور، این یک خصوصیت از روی اراده میباشد که ممکن میباشد بخش اعظمی از توسعه و گسترش دهندگان را از رینگ بیرون نماید.
اصول روانشناسی طراحی اپلیکیشن که باید بدانید