想做一个SDK开放给其他人使用,如何保证只有申请了key(提交了应用的包名和开发者签名证书的SHA1值 ,申请到的key存放在应用的Manifest文件里)的开发者能够使用这个SDK,而其它应用或者其他没有申请key的开发者无法使用,实现这个验证机制。目前我的想法是调用SDK的初始化之前先把key发到服务端比对一下,但这最多只能保证这个key是有效的,还无法保证全用SDK的是合法的应用。关于验证应用的有效性,防止任何人都能使用SDK,大家有没有什么建议?
0条回答
悬赏问题
- ¥15 Python爬取指定微博话题下的内容,保存为txt
- ¥15 vue2登录调用后端接口如何实现
- ¥65 永磁型步进电机PID算法
- ¥15 sqlite 附加(attach database)加密数据库时,返回26是什么原因呢?
- ¥88 找成都本地经验丰富懂小程序开发的技术大咖
- ¥15 如何处理复杂数据表格的除法运算
- ¥15 如何用stc8h1k08的片子做485数据透传的功能?(关键词-串口)
- ¥15 有兄弟姐妹会用word插图功能制作类似citespace的图片吗?
- ¥15 latex怎么处理论文引理引用参考文献
- ¥15 请教:如何用postman调用本地虚拟机区块链接上的合约?