メインコンテンツまでスキップ

バックエンドサーバー統合

バックエンドサーバーは、購入ライフサイクルの管理と、アプリのトランザクションの正当性の確保において重要な役割を果たします。Android Billing SDK がクライアント側のユーザーインターフェースと支払いフローを処理する一方で、Aptoide のバックエンド API は、トランザクションが検証、同期、安全に管理されることを保証します。

これらの API を統合することで、機密性の高いロジックをクライアントから移行し、不正を防止して、ユーザーがすべてのデバイスでデジタル製品を確実に受け取れるようにできます。


主なバックエンド機能

Aptoide のバックエンドサービスと統合することで、3 つの主要な機能を利用できるようになります:

1. 購入ライフサイクル管理

正確な権利管理のためには、購入イベントの監視が不可欠です。Aptoide Connect は、購入の成功、更新、キャンセルなどの変更について、**リアルタイムデベロッパー通知(RTDN)**を送信します。これにより、ユーザーがアプリを開く必要なく、サーバーがユーザーのアクセス権を直ちに更新でき、ユーザー満足度の向上につながります。

2. 不正防止と検証

収益を保護するため、プレミアムコンテンツへのアクセスを許可する前に、常に購入を検証する必要があります。

  • サーバー間検証: 購入が行われた後、トランザクションの正当性を Aptoide のサービスと直接安全に確認します。
  • 無効化された購入: 返金またはチャージバックされたトランザクションを自動的に検出して、機能へのアクセスを取り消し、「二重取り」を防止します。

3. 信頼できる情報源の同期

これらの API を活用することで、サーバーは Aptoide の課金システムを反映した正確な記録を維持します。これにより、デバイス上の異なる動作によって生じる不一致を防止し、ユーザーにシームレスな体験を保証します。


主要なバックエンドコンポーネント

アプリ内購入検証(サーバー間)

サーバー間(S2S)検証は、課金詐欺に対する主要な防御線です。Android デバイスで購入が完了したら、アプリは購入トークンをサーバーに送信し、サーバーはそれを Aptoide と直接検証する必要があります。

  • 安全な履行: Aptoide 検証 API から 200 OK レスポンスが成功した後にのみアイテムを付与します。
  • 整合性チェック: 購入が悪意のあるユーザーによって改ざんまたはリプレイされていないことを保証します。

購入検証を実装する方法を学ぶ

リアルタイムデベロッパー通知(RTDN)

RTDN はプッシュベースのメカニズムです。サーバーが Aptoide に対して更新を絶えずポーリングする代わりに、状態の変更が発生した瞬間に Aptoide が登録されたコールバック URL に HTTP POST リクエストを送信します。

  • サブスクリプションの更新: 更新または期限切れに関するリアルタイム情報。
  • 一回限りの購入: 支払い成功の確認。

RTDN を設定する方法を学ぶ

無効化された購入

この API は、無効化された(返金またはチャージバックされた)トランザクションの一覧を提供します。この一覧を定期的に確認することで、バックエンドがユーザーの実際の財務状況と同期した状態を維持できます。

  • 経済の維持: 無効化された注文に関連するアイテムや通貨を取り消します。
  • セキュリティ: 頻繁に返金を要求する潜在的な不正行為者を特定します。

無効化された購入を検証する方法


実装のベストプラクティス

  • 注文 ID を使用する: トランザクションを内部のユーザーアカウントにリンクするには、常に Aptoide の一意の orderIddeveloperPayload を使用してください。
  • HTTPS のみ: 転送中のトランザクションデータを保護するため、コールバック URL が安全な HTTPS 接続を使用していることを確認してください。