Немного информации для разработчиков Андроид приложений и их верификации на платформе, от Алдара:
Регистрация разработчика проходит с автоподтверждением.
Т.е. по сути там ничего не проверяется, т.к. разработчик идентифицируется по Ethereum адресу.
Регистрация приложения:
1) Ловим событие регистрации приложения на контракте и добавляем в очередь;
2) Скачиваем файлы по полученному из события IPFS хэшу;
3) Общая проверка файлов: (Размер, количество, наличие всего необходимого);
4) Проверка всехфайлов на вирусы;
5) Получаем сертификат:
5.1) Получаем packageName приложения;
5.2) Пытаемся скачать приложение с google play (необходимо, для проверки авторства);
5.3) Если удалось скачать, проверяем сертификаты, если всё ок, то добавляем их в базу;
5.4) Если неудалось, считаем приложение оригинальным и также добавляем сертификат в базу;
6) Проверяем разработчика:
6.1) Получаем через IPFS/pubsub эфировский адрес разработчика и имя пакета;
6.2) Проверяю, зарегистрировано ли данное приложение в нашем сторе;
6.3) Если есть, то высылаю сообщение об ошибке при регистрации;
6.4) Если нет, то дёргаю почтовый адрес разработчика, либо с google play, либо с конфига и отправляю код с хэшем;
6.5) Жду ответа по IPFS/pubsub, получаю введенный разрабом код и хэш;
6.6) Сверяю с тем что отправил ранее, если всё ок, то публикуем приложение;
Обновление:
1) Ловим событие регистрации приложения на контракте и добавляем в очередь;
2) Скачиваем файлы по полученному из события IPFS хэшу;
3) Общая проверка файлов: (Размер, количество, наличие всего необходимого);
4) Проверка всехфайлов на вирусы;
5) Достаём сертификат из APK и сверяем с сертификатом, который мы сохранили во время регистрации.
6) Обновляю если всё совпадает;