Google Play App Signing - это система безопасного хранения ключей подписи вашего приложения. Если вы используете App Bundle для загрузки ваших сообщений в Google Play, то вы точно знакомы с этой системой.
В статье раскрываются ответы на вопросы: 👉 Что делать в случае потери ключа? 👉 Почему разработчикам стоит переключиться н на использование App Signing? 👉 У меня очень старый ключ, который не отвечает современным требования криптографической безопасности. Что делать? 👉 Upload Key был украден. Что делать? 👉 Как скачать ключ, который используется для подписи конечно приложения? (Ответ: никак) 👉 Как убедиться что приватный ключ не перехвачен при загрузке его в Google Play? 👉 Как защищен ключ в инфраструктуре Google? 👉 Как получить доступ к публичному сертификату, для использования на сторонних сервисах (напр. Facebook SDK, Firebase)? 👉 Чем отличаются артефакты, отправляемые пользователям, от тех что вы собираете локально? 👉 Как получить доступ к артефактам, отправляемые пользователям? 👉 Как распространять приложение в других магазинах? 👉 Нужно ли переключаться на Android App Bundle и использовать Dynamic Delivery ?