サーバー間購入検証
概要
サーバー間購入検証は、アプリが Billing SDK から受け取った購入が正当であることを確認し、不正を防止します。クライアントアプリは取引情報をバックエンドに渡し、バックエンドが Aptoide Connect へのサーバー間呼び出しを行ってそれを検証します。
クライアント側のコード
アプリは、次の方法で Purchase レスポンスをサーバーに送信します。
- Android Billing SDK を直接使用する
Android Billing SDK を使用して、Android アプリケーション内にクライアント側のコードを実装する手順に従ってください。
Purchase レスポンスは次のようになります。
{
"packageName": "your.package.name",
"sku": "yourSKU",
"token": "catappult.inapp.purchase.anIdWithNumbersAndLetters",
"developerPayload": "stringBasedDeveloperPayload",
"itemType": "inapp",
"isAutoRenewing": false,
"orderId": "anIdWithNumbersAndLetters",
"signature": "internalAptoideConnectSignature",
"originalJson": {
"orderId ": "anIdWithNumbersAndLetters",
"packageName": "your.package.name",
"productId ": "yourSKU",
"purchaseTime": 123456789,
"purchaseToken": "catappult.inapp.purchase.anIdWithNumbersAndLetters",
"purchaseState": 0,
"developerPayload": "stringBasedDeveloperPayload",
"autoRenewing": false,
"type": "inapp"
}
}
ドキュメント:
リモートチェック
サーバーは、アプリケーションから必要な情報を受け取り、それを検証のために当社のサーバーに送信できる必要があります。その後、当社のサーバーからのレスポンスを処理し、適切な結果をアプリケーションに返します。
ドキュメント: