1

Google Play 计费服务(应用内购买)的说明提到了一些您应该做的事情来隐藏应用的公钥,并出于安全原因为每个用户及其每次购买创建一个复杂的“有效负载”字符串。

我的问题可能是无知的,但我对黑客攻击和什么是可能的一无所知。

当他们说“安全”时,他们只是指我的应用程序盗版的安全性吗?或者我是否需要担心更多恶意的事情,比如他们能够以某种方式劫持我的 Google 开发者帐户,或者修改我的应用程序以便对我的用户造成伤害?

我不想为我的应用程序添加 Internet 权限,只是为了为我投入的一美元应用程序内购买做 DRM,我也不想托管一个网站并学习一些服务器端编程让我的应用程序正常工作。我愿意做少量的工作来混淆和限制盗版,但我不愿意花很多时间在这上面,因为我怀疑它会增加我的收入是否足以证明时间的合理性。

4

1 回答 1

1

看起来您指的是 Android 应用内计费“安全和设计”最佳实践,这些最佳实践仅适用于 Android 应用内交易安全。

恶意黑客可能会想方设法访问您的应用内数字商品,而无需实际付款。但是,有多种有效的解决方案可以阻止黑客攻击。

我建议观看解决此类问题的Google I/O 演示文稿。

于 2013-08-12T18:19:12.140 回答