2016-11-13 4 views
2

私はAppVeyorを使って私のためにappxuploadパッケージを自動的に作成するオープンソースのUWPアプリを持っています。オープンソースのUWPアプリ、私はアプリのIDを公開することができます

私はApp_StoreKey.pfx証明書ファイルを必要とせずにappxuploadパッケージを作成するようにプロジェクトを構成する方法についてthis instructionsを打つことにしました。

私はこれらの値、アプリのアイデンティティー、一般公開を行うことができますか、または誰かがそれらに害を及ぼすことができるかどうか疑問に思っていますか?

ここではこれらの値を意味します。私はこれらの値を作ることができれば

enter image description here

答えて

0

今私は、アプリのIDを思ったんだけど、パブリック、または誰かが彼らと任意の害を行うことができますか?

はいでも可能です。是非、プロジェクトのソースコードを配布してください。しかし、開発者(および出版社)としてあなたを一意に識別するものは、秘密にしておく必要があります。これは、アプリケーションの消費者が、あなたの署名ファイルを公に利用できるようにするには誰でもあなたを模倣することができます。悪意のある第三者は悪意のある行為をするようプログラムを修正しました(例えば、ユーザーの連絡先リストをスパミングサービスにアップロードするなど)。

+0

これはまさに私が疑問に思う部分です。本当に署名ファイルをそのように公開していますか?命令はこの部分です:(注:アプリケーションがDev Centerにアップロードされると、Storeは自動的にこの署名署名を取り除き、Store署名と置き換えます)。 –

関連する問題