私はオープンソースのAndroidアプリを持っています。たとえば、新しい Awareness API を使用するには、アプリケーションが使用するAPI キーが必要です。
これは、パッケージ名と証明書の SHA-1 を指定することによって生成されます。
Manifest.xml
それが保存される場所は、もちろんバージョン管理されています。
これは安全ですか?私のプロジェクトはオープンソースなので、誰でもこのキーを見ることができますが、実際に使用できますか? なんで?
PS上記の手順はここにあります