foojay
App Shield:服务器不应信任调用它的应用
发布概述
Codename One 发布 App Shield 企业级应用认证层,将 Apple App Attest 与 Google Play Integrity 的硬件背书转换为后端可验证的短期 ES256 令牌,并在请求中附加 X-CN1-Attest。其核心思路是:仅在本机运行的安全检查可能被绕过,最终决策应由服务器根据可验证凭证作出。本次更新还支持 .otf OpenType 字体,推进 Maven 仓库向 R2 迁移,并更换 Windows 桌面构建服务器及调整推送服务地址。