Google Play Billing Security: Как доказать, что токен покупки принадлежит конкретному пользователю без поля developerPayload? - PullRequest
0 голосов
/ 01 июня 2018

Я заметил, что в последнем руководстве по Google Play Billing удалено содержимое поля developerPayload, когда пользователь совершает покупки.

Согласно этому руководству проверка подлинности внутреннего сервера основана на учетные данные переданы клиентским приложением. Но это не безопасно, когда пользователь находится в взломанной сети.

...