Docs Releasely
Application Android

Signature de l'app (Play App Signing)

Comprendre la signature des apps Android, le rôle de Play App Signing, et quand vous devez fournir un keystore à Releasely.

Toute app Android est signée avant d'être distribuée. Sur le Play Store, cela passe par Play App Signing : Google génère et protège la clé de signature de votre app à votre place. C'est le comportement par défaut, et le plus simple.

Les deux clés à connaître

  • Clé de signature de l'app — détenue par Google. Elle signe les fichiers réellement livrés aux utilisateurs. Elle ne quitte jamais Google.
  • Clé d'envoi (upload key / keystore) — utilisée pour signer chaque build avant de l'envoyer. Google la vérifie, puis resigne avec la clé de signature. Si elle est perdue, elle peut être réinitialisée via l'assistance Google, sans casser l'app.

Ce que vous avez à faire

Nouvelle app : rien de spécial

Pour une nouvelle application, laissez Play App Signing activé (par défaut). Releasely gère la signature pour vous : vous n'avez pas de keystore à fournir.

Vous ne devez fournir un keystore que dans un cas : votre app est déjà publiée (ou signée ailleurs) avec une clé de signature que Releasely ne détient pas. Il faut alors donner à Releasely votre keystore existant pour qu'il signe vos builds avec.

Fournir un keystore existant (le cas échéant)

Dans Releasely, sur l'écran Credentials de votre projet, section Upload keystore, fournissez :

  • le fichier .jks (votre keystore d'envoi) ;
  • l'alias de la clé ;
  • le mot de passe du keystore (et le mot de passe de la clé, s'il diffère).

Build en attente de clé

Si un build a besoin d'un keystore que Releasely n'a pas encore, il se met en pause. Dès que vous enregistrez le keystore, le build reprend automatiquement.

Et ensuite ?

Vous savez comment votre app est signée. Il est temps de passer dans Releasely pour tout configurer et publier.

On this page