Любые данные, записанные на устройство, подлежат чтению. Ссылаясь на secret
в технологическом смысле, этот принцип более заметен на устройствах, ориентированных на пользователя, потому что они, как правило, более подвержены воздействию других агентов и отдельных лиц, чем машины, которые действуют как серверы.
Информация о транзакции, которую вы передаете loadPaymentData
, никогда не определяет сумму, которая будет окончательно списана. В ответ на этот вызов вы получите способ оплаты, зашифрованный ключом, который есть только у вашего процессора, и, следовательно, процессор платежей (на стороне сервера) является единственным агентом, который может получить доступ к этой информации. Последний запрос на выдачу платы продолжает поступать через безопасный вызов между вашим сервером и процессором.
По сути, использование Google Pay для получения информации о платеже для выдачи комиссии эквивалентно тому, как это делается без Google Pay, за исключением того факта, что информация о платеже никогда не раскрывается на стороне клиента (поскольку пользователю не нужно вводить это в), и, таким образом, процесс происходит с дополнительным уровнем безопасности в этом аспекте.