WEBBOOK CHAPTER

개발 도구 제대로 쓰는 법: 44장. Android Release Build와 서명을 검증한다

44장. Android Release Build와 서명을 검증한다

debug keystore로 출시하지 않는다. upload key와 Play App Signing의 app-signing key 역할을 구분한다. OAuth·지도 API가 실제 설치 앱 fingerprint를 요구하면 Play Console의 app-signing certificate를 쓴다. keystore와 password를 저장소·Gradle file·CI log에 넣지 않는다.

bundleProdRelease 결과 AAB, mapping/native symbol, checksum, commit, versionCode·versionName과 certificate fingerprint를 release manifest에 남긴다. minification 뒤 reflection·serialization·deep link·WebView bridge를 test한다. Android Studio의 Generate Signed Bundle UI와 CI Gradle task가 같은 variant·key를 쓰는지 검증한다.