Na urządzeniach z Androidem 10 (poziom interfejsu API 29) lub nowszym możesz nakazać platformie uruchamianie osadzonego kodu DEX bezpośrednio z pliku APK aplikacji. Ta opcja może pomóc w zapobieganiu atakom, jeśli atakującemu uda się kiedyś zmodyfikować skompilowany lokalnie kod na urządzeniu.
Jeśli używasz systemu kompilacji Gradle, aby włączyć tę funkcję, wykonaj te czynności:
Ustaw atrybut
android::useEmbeddedDexna wartośćtruew elemencie<application>pliku manifestu aplikacji.Ustaw wartość
useLegacyPackagingnafalsew plikubuild.gradle.ktsna poziomie modułu (build.gradle, jeśli używasz Groovy).Kotlin
packagingOptions { dex { useLegacyPackaging = false } }
Dynamiczny
packagingOptions { dex { useLegacyPackaging false } }
Jeśli używasz systemu kompilacji Bazel, aby włączyć tę funkcję, ustaw atrybut android:useEmbeddedDex na true w elemencie <application> pliku manifestu aplikacji i pozostaw pliki DEX nieskompresowane:
android_binary( ... nocompress_extensions = [".dex"], )
Polecane dla Ciebie
- Uwaga: tekst linku jest wyświetlany, gdy język JavaScript jest wyłączony.
- Tapjacking
- android:exported
- # Zarządzanie kluczami {:#key-management}