2011-05-24 2 views
2

すべてのJavaコードを書き換える必要がありませんアンドロイド:私は、私は</p> <p>は<a href="http://code.google.com/p/marketbilling/source/browse/src/com/example/dungeons/Security.java" rel="nofollow noreferrer">this sample</a>では、セキュリティモジュールは、AndroidデバイスでホストされているAndroid向けアプリで課金アプリケーションを開発しています

私はグーグルの課金ベストプラクティス以下、PHPリモートサーバで、このデモアプリケーション牢のでアプリ内課金のセキュリティモジュールを実装しようとしています。

私はいくつかの困難を(私はPHPに慣れていないです)に遭遇し、私はかどうかを知りたい:

  • PHPのセキュリティモジュールは、既に開発し、オープンソースであれば誰もが知っていますか?

  • 私はPHPで私のサーバー内のすべてのJavaコードを書き換える必要がありますか、またはthis threadがやっているように私はちょうど、署名を検証する部分を書き換える必要がありますか?

Javaコードで、それがいることを言うので、(私はセキュリティでプロいないです^^私は確保してどのようにする必要があるもの見ることにいくつかの困難を持っている理由です:

安全な実装のために、 のすべてのコードは、デバイス

上のアプリケーションと通信 サーバ上に実装されるべきです

誰かにヒントがあれば本当にありがとう。

エレミヤ

答えて

2

アイデアは、Webサーバーにアプリから署名されたデータと署名を送信することです。その後、Webサーバーは署名を検証し、保護されたコンテンツなどへのアクセスを許可することができます。

php library for license verificationが役に立ちますが、署名を検証する部分だけを書き直す必要があります。

+0

ありがとうございます。私はあなたの図書館を見ます。良い一日を。 – darksider

+0

お寄せいただきありがとうございます。何か問題があれば、プロジェクトサイトで問題を提出することができます。 –

+0

こんにちはみんな..私はサーバ側では、veryficationを実装する必要がある...あなたは運があったか?そしてデイビッド私はあなたの図書館を見ましたが、いくつか質問があります...どのように署名されたデータを解析しましたか?私は市場から入手しなかったいくつかのフィールドを見ました...もしあなたがそれを少し説明することができれば...あらかじめありがとう... – Jovan

関連する問題

 関連する問題