1.有些签名验证的工作应该在开发者上传APP的时候进行校验: 1)如果是更新新版本(包名packagename一致),那么需要验证两个APK的包的签名是否一致,不一致的,应该限制上传,除非先下架旧的APP,然后上传新的APP;或者新版本的APP采用新的包名. 2)验证新上传的APP的签名的有效期限,少于1年的,几乎可以考虑不让其上传了. 2.保证包名(packagename)的唯一性(也需要考虑系统内置的包名以及个别公司的包名前缀字段) 2013年11月20日还发现竟然有开发商直接在cocos2