getsentry / getsentry/sentry-java
Report app's signature as part of app context
- Linguagem predominante
- Kotlin
- Estrelas
- 1.4k
- Forks
- 478
- Merge médio
- 3d 4h
- PRs com merge (30d)
- 72
Descrição
### Description
This can be used to understand if strange errors are thrown from reverse-engineered apps or if it's your own app.
This can be sensitive, maybe it should be hidden behind a flag.
If possible, that applies to Apple apps as well.
```
@Suppress("DEPRECATION")
fun Context.getPackageInfoCompat(): PackageInfo =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNING_CERTIFICATES)
} else {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNATURES)
}
@Suppress("DEPRECATION")
fun Context.getApkSignaturesCompat(): Array =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
getPackageInfoCompat().signingInfo.apkContentsSigners
} else {
getPackageInfoCompat().signatures
}
fun bytesToHex(bytes: ByteArray): String {
val builder = StringBuilder()
bytes.forEachIndexed { index, byte ->
builder.append("%02x".format(Locale.ROOT, byte).uppercase())
if (index < bytes.size - 1) {
builder.append(":")
}
}
return builder.toString()
}
fun getAppSignatureHash(context: Context): String? = kotlin.runCatching {
val md = MessageDigest.getInstance("SHA-256")
val sig = context.getApkSignaturesCompat().firstOrNull() ?: return null
md.update(sig.toByteArray())
val digest = md.digest()
bytesToHex(digest)
}.getOrNull()
//...
val signature = getAppSignatureHash(context)
```
Guia de contribuição
Direção de pesquisa
Comece revisando o caminho de geração do contexto do app e os helpers do Android mostrados na issue: getPackageInfoCompat, getApkSignaturesCompat e getAppSignatureHash. Determine se a assinatura precisa ficar oculta atrás de um flag e se os apps da Apple estão no escopo; considera-se concluído quando os contextos de app compatíveis reportarem a assinatura com o comportamento de privacidade acordado.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- android, kotlin
- Domínio
- mobile, security
- Tipo de issue
- Funcionalidade
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Status de atividade
- Estagnada
- Clareza
- Precisa de esclarecimento
- Facilidade para iniciantes
- 30/100