App signing and Expo
November 23, 2021
App Signing (Android + Expo)
Wichtiges Konzept:
- App Signing Key: bleibt fuer die Lebensdauer der App gleich, bleibt geheim.
- Upload Key: nur zum Hochladen. Kann ersetzt werden, falls verloren.
Wenn du bei Google Play App Signing aktivierst, verwaltet Google den App Signing Key. Du solltest dann deinen eigenen Key bereitstellen, wenn du den gleichen Key auch in anderen Stores nutzen willst.
Fingerprints
API Provider verlangen oft SHA-1/SHA-256 Fingerprints fuer z.B. OAuth, Maps, Push. Diese kommen aus dem Signatur-Zertifikat.
Expo Workflow (Legacy vs EAS)
Legacy (expo build): wird nicht mehr empfohlen. EAS Build: heutiger Standard.
EAS Credentials (empfohlen)
code
eas credentials
Damit kannst du Keys anzeigen, hochladen oder rotieren.
Key Backup
Wenn du noch ein Expo-Classic Projekt hast:
code
expo fetch:android:keystore
Dies liefert:
- Keystore Datei
- Alias
- Keystore Password
- Key Password
Play App Signing
- In der Play Console App Signing aktivieren
- Upload Key hinterlegen
- App Signing Key verwaltet Google (oder du lieferst deinen eigenen)