2016-04-20 6 views
-2

私はこのようなセキュリティ機能を探しています: ユーザーは自分のアプリケーションに自分のpaypalアドレスと金額(自分のアプリで獲得した金額)を入れることができます。私のサーバー上でhttpリクエストを使用しています。今これは本当に安全ではない、http requesturlを持つ誰もが自分自身のために支払いデータを送ることができます。だから、私の必要なのは、コード生成器のようなもので、私のアプリだけでこの種のコードを作ることができます。私のPHPスクリプトはコードがうまくいかないかどうかをチェックします。私は、Java暗号化について、お金の量を暗号化するためにthougt。誰でもスキルを持っている人は、私が思うwhitedrawリクエストを送信するためのURLを作成することができますか?http取得要求にセキュリティ機能を追加

私はこの結果を受け取るでしょう:私のユーザーのpaypalアドレスのテキストと、彼のpaypalアカウントに入れなければならない金額。このテキストは、自分のアプリケーションを正しく使用して生成することができます。誰も自分のお金を送ることはできません。

私はそのあなたが(あなた)のPayPalアカウントにお金を引き出すことができますが、私は彼らが安全にこの機能をどのように行うことのプロ発見出ないんだけどそこPlus500と呼ばれるこの機能を備えたアプリを、見ました。

+0

達成しようとしているのは正確ですか?最終結果は何でしょうか? –

+0

彼はどのようにあなたのアプリの中でお金を得ましたか?お金を稼ぐために何かサーバーサイドの事が起こっていますか? –

+0

番号。それは整数だけ増加するアプリ側です。 彼は私にお金を投じて広告を出し、私は彼に私のお金の一部を返すでしょう。 (短い説明) –

答えて

0

あなたが支払う行動をユーザーが完了したことを証明する何らかの証拠を生成する必要があります。これはあなたのサーバーとの通信を必要とします(デバイス上で起こっていることは何でもでき、改ざんされる可能性があります)。これは、ほとんどのアプリが広告を表示するための実質的なお金を払わないため、アプリ内通貨のみを支払います。そのような証明を生成する可能性がある場合、ユーザーはPay-Out要求でこのトークンをサーバーに提示することができます。

Plus500 Appは、ユーザーの資金を追跡することができます。すべてが遠隔から計算されます.Plus500は、サーバーとのやりとりなしに収益を上げることができないため、資金の妥当性をチェックすることは可能です。

+0

ああ私はplus500で私の間違いを参照してくださいありがとう –

関連する問題