客户端应用程序成功执行应用内购买并从 iTunes 接收收据。客户端然后将此收据发送到服务器,服务器与 Apple 进行验证,如果成功,则为客户端解锁一些内容。
是否可以在IAP 购买请求中插入额外数据,以便收据或收据验证包含此值?
我试图防止中间人/数据包嗅探类型的黑客攻击,即如果有人要发现另一个人的收据并针对我的服务器进行验证,服务器如何知道该收据不是由这个,验证人?
在 Apple 的 IAP文档中,验证响应中有许多值返回。我可以version_external_identifier
使用价值吗?它有什么用途或价值?
谢谢