wiki: publicar la huella de la APK
Sin la huella, una APK descargada de un gitea propio no la puede verificar nadie. Se publica la de la compilacion de prueba actual, dejando claro que va firmada con clave de desarrollo y no de distribucion.
parent
fba0337178
commit
0a77ca87df
1 changed files with 17 additions and 0 deletions
17
Compilar.md
17
Compilar.md
|
|
@ -70,6 +70,23 @@ aapt dump permissions app-release.apk | grep -E "CAMERA|RECORD_AUDIO"
|
|||
La segunda línea importa: si el backend no se empaquetó bien, la APK compila,
|
||||
instala y arranca **sin Oasis dentro**.
|
||||
|
||||
## Huella de la APK publicada
|
||||
|
||||
Antes de instalar una APK descargada de un servidor propio, **comprueba la huella**:
|
||||
|
||||
```sh
|
||||
apksigner verify --print-certs oasis.apk
|
||||
```
|
||||
|
||||
Compilación de prueba actual (firmada con clave de desarrollo, **no de distribución**):
|
||||
|
||||
```
|
||||
SHA-256: f1857dcae344b067cfc4d10345c72627fb34c57824e7da776082daee74d6542d
|
||||
```
|
||||
|
||||
Cuando haya una versión firmada para distribuir, su huella se publicará aquí y en la
|
||||
release. Una huella distinta significa que esa APK **no la hemos construido nosotros**.
|
||||
|
||||
## Requisitos
|
||||
|
||||
JDK 17 o superior **con compilador**. Ojo: el OpenJDK de algunas distribuciones es
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue