Что использовать в качестве полезной нагрузки разработчика в Google In-App Billing API?

Я проверил все выше, и это не сработало для меня,

Есть несколько шагов, которые я нашел.

Я использовал PHP Version 5.5.9-1ubuntu4.17 на Ubuntu 14.04

Сначала проверьте папку

#ls /etc/php5/mods-available/
json.ini  mcrypt.ini  mysqli.ini  mysql.ini  mysqlnd.ini  opcache.ini  pdo.ini  pdo_mysql.ini  readline.ini  xcache.ini

Если она не содержит mysqli.ini, прочитайте другой ответ для ее установки,

Откройте php.ini find extension_dir

В моем случае я должен установить extension_dir = /usr/lib/php5/20121212

и перезапустить apache2: /ect/init.d/apache2 restart

30
задан Alinium 3 March 2013 в 23:24
поделиться

1 ответ

Мои знания о покупке InApp получены из более старой библиотеки v2. Я не работал с новейшей версией 3. Тем не менее, надеюсь, я все еще могу быть полезным.

Да, использование полезной нагрузки разработчика в качестве дополнительной функции безопасности, безусловно, поможет, однако, стоит вам или нет, вероятно, более субъективно, чем объективная дилемма. В моем случае в моем клиенте уже был сервер, так как покупатели должны были загрузить 200 МБ файлов после покупки через приложение. Мы использовали полезную нагрузку разработчика для хранения информации о файле, разрешенном для загрузки. Эта информация имела решающее значение в сообщении приложению о том, как обрабатывать загруженные файлы.

Мы по-прежнему обеспечили дополнительную безопасность, переопределив локальный метод verifyPurchase() с помощью вызова сервера. IE, поставляя наш собственный nonce для проверки. Делать это локально не очень безопасно.

Что касается вашей ситуации, я говорю, что это вопрос риска против стоимости. Каков риск того, что ваше приложение будет взломано и клиенты будут обходить покупки по сравнению со стоимостью внедрения дополнительной безопасности. Если ваше приложение загружается более 100 000 раз, у вас есть достаточный риск. Если более 1 миллиона раз, тогда существует высокий риск. Если только несколько тысяч, то пиратство, вероятно, пропустит ваше приложение. Если вы выбираете дополнительную безопасность, вам нужно настроить и запустить сервер, а затем добавить весь код и подтверждение связи, необходимые для приложения и сервера. Все это потребует времени и денег. Особенно в оплате сервера в течение срока службы вашего приложения.

14
ответ дан Jay Soyer 3 March 2013 в 23:24
поделиться
Другие вопросы по тегам:

Похожие вопросы: