При установке проверяется пакет, а не авторизация бренда.
Android проверяет структуру APK и согласованность подписи. После изменения DEX, ресурсов или манифеста злоумышленник может подписать результат другим сертификатом и создать технически полный пакет.
Принятие системы не дает статуса официального издательства. Проверки установки не определяют, является ли канал законным, может ли учетная запись войти в систему или должен быть выполнен запрос API с высоким риском.
Повторное подписание нарушает официальную непрерывность обновления
Обновление на месте обычно требует непрерывности подписи. Пакет, подписанный другим сертификатом, не может просто заменить официальную установку и может потребовать изменения имени пакета, удаления или отдельной установки.
Протестируйте как чистую установку, так и обновление производственной версии. При тестировании только экрана установки не учитывается непрерывность подписи, сохраненные данные и конфигурация канала.
- Утвержденный дайджест сертификата
- Обновление с производственной версии
- Юридический пакет и набор версий
- Изменение канала перед окончательным подписанием
Превратите сигналы клиента в решение сервера
Клиент может предоставлять сигналы целостности пакета, версии, подписи и платформы, но они не являются абсолютной истиной. Операции с высоким риском должны решаться на стороне сервера с учетом учетной записи, юридической версии, риска устройства и контекста поведения запроса.
Политика также требует развертывания, обработки ложноположительных результатов и аварийного восстановления. Если сервер игнорирует версию и подпись, защита клиента не может помешать измененному пакету вызывать реальные бизнес-API.
Сделайте окончательный вариант APK уникальным отслеживаемым.
Запишите источник сборки, имя пакета, версию, дайджест сертификата подписи, дайджест файла и порядок каналов для каждого кандидата. Статические проверки, установка, обновление и регрессия бизнеса должны относиться к одному и тому же идентификатору файла.
Перестройка, повторное подписание или модификация канала создают нового кандидата. Он должен вернуться к проверке вместо того, чтобы наследовать заключение другого файла.
- Воспроизводимый окончательный дайджест файла
- Сертификат последовательного выпуска
- Фиксированный порядок каналов
- Регрессия, привязанная к одному файлу
Примените руководство к реальному приложению
Предоставьте стек, критические пути, целевые системы и текущего кандидата, чтобы Yudun мог порекомендовать целенаправленную проверку защиты и совместимости.