2011-01-19 17 views
0

私のアプリケーションでは、アプリ内購入を使用しました。私はアプリ内購入から書籍を購入しています。私のサーバーから書籍をダウンロードしています。私はセキュリティについて考えています。ユーザーが自分のサーバーのURLを追跡して書籍をダウンロードし、支払いをしなくても使用するためです。どのように私はこのためのセキュリティを有効にするか提案することができます。アプリ内購入のセキュリティ

は THX

答えて

1

アプリ内購入取引は、Appleからの領収書が含まれてい示唆plzは。 Appleには、その領収書を確認するサービスもあります。だからあなたのiPhoneアプリはダウンロードをリクエストするときに領収書をあなたのサーバに渡すべきです。サーバーは、コンテンツを送信する前に領収書を確認することができます。

は、私は(サンドボックス)テストサーバーにしようとしていますし、私は約5〜10倍を試してみましたが、領収書は常に約同じであるhttp://developer.apple.com/library/ios/#documentation/NetworkingInternet/Conceptual/StoreKitGuide/VerifyingStoreReceipts/VerifyingStoreReceipts.html#//apple_ref/doc/uid/TP40008267-CH104-SW1

+0

を参照してください。だから問題じゃない? –

+0

領収書を確認した後、Appleから返信される応答を確認します。トランザクションに関する詳細情報が含まれています。または、領収書をbase64でデコードして見てください。形式が変更される可能性があるため、領収書を直接プロダクションで見ることはできません。 – Brian