在Gradle中配置Google Maps API密钥存在哪些安全风险?
之前谷歌官方是推荐开发者把Google Maps密钥配置在Gradle的buildTypes里的,这样能方便区分开发和生产环境的密钥,具体配置步骤如下:
在build.gradle文件中配置
buildTypes { debug { manifestPlaceholders = [ google_map_key:"your_dev_key" ] } release { manifestPlaceholders = [ google_map_key:"prod_key" ] } }
随后在Manifest文件中配置
<meta-data android:name="com.google.android.maps.v2.API_KEY" android:value="${google_map_key}"/>
当然,也有部分图省事的开发者不使用占位符这种方式,直接在Manifest文件里硬编码Google Maps密钥。
内容的提问来源于stack exchange,提问作者portfoliobuilder
相关产品推荐
相关产品推荐

