有人有金融应用CODE PUSH (Microsoft APP center)的经验吗?CP是否可以在实际上消除恶意代码注入的级别上得到保护(从技术/产品的角度来看)?
CODE PUSH对于多个团队共同开发一个超级应用的价值是显而易见的,但我试图找出它的缺点。
欢呼CodePush有一个代码签名功能,应该可以解决安全问题。你只需用你的私钥签署你的CodePush更新。然后将使用您的公钥检查设备上的更新。它将保证不会安装任何更新,除非使用您的私钥签名。
更多信息在这里:https://github.com/microsoft/react-native-code-push/blob/master/docs/setup-android.md#code-signing-setup