2013-08-24 30 views
0

我有一个Chrome应用程序将作为普通文件分发,而不是使用应用程序商店。我想要一种更新方式,最好使用自动更新功能。但是,我不想使用不安全的URL进行更新。Chrome应用程序的安全更新

是否可以使用任何形式的认证进行更新?我可以使用哪些方法来保护未经授权的用户无法访问的更新?

回答

1

您可以自定义每次下载应用程序以获得不同的更新URL。这可能包括在转换过程中收集的导致初始下载的凭据或令牌。如果您发现用户分享了他的唯一网址,则可以禁用该网址的未来更新,或者将应用更新为非功能版本。

就其他方法而言,更新URL不可参数化(除certain predefined parameters之外),因此安装后无法对其进行自定义。我确信请求不包括更新源的cookie。因此,像通过网页登录原始网站并在其中设置cookie的方法无效。