2016-11-20 49 views
0

让我解释一下。假设我有Android应用程序和应用内购买。导致对远程服务器进行特殊Web请求的付费功能之一。每次付款时此请求应该是唯一的。Android:如何检查应用以外的付款状态?

所以问题是:如何确保服务器可以确保这个请求是由应用程序中的合法支付引起的,而不是由黑客谁反汇编代码?我的猜测是,应该有一些方法来检查服务器端的支付细节。有人可以解释如何实施这种功能没有安全风险?

回答

1

购买后,您的应用将令牌,订单ID,产品ID发送到您的后端。您的服务器应通过Google Play Developer API 进行聊天确认交易。

+0

就是这样,谢谢! –