とgoogle payload sample's MainActivityで、それは次のように述べている:Androidのアプリ内課金:文字列ペイロード
/* TODO:セキュリティのために、ここにあなたのペイロードを生成検証のため。詳細については、 * verifyDeveloperPayload()のコメントを参照してください。これはサンプルなので、 *は空の文字列ですが、本番アプリではこれを慎重に生成する必要があります。 */
私はAndroid Developers - Security and Design上でそれを見ていると、それは述べて:
後でことができるようにあなたは、購入したユーザーを識別するためのアプリケーションを助け文字列トークンを渡す必要がありますそのユーザーが正当な購入であることを確認してください。消耗品の場合は、ランダムに生成された文字列を使用できますが、消耗品でない場合は、ユーザーを一意に識別する文字列を使用する必要があります。
はまだ私が文字列を生成しなければならないの最も重要な
「ユーザーを一意に識別する文字列を使用」する方法おそらくあなたは例を提供することができ、どのように私には明確ではありませんそれがどのように機能するかの簡単な説明。
編集: GoogleのAndroid Developers - Security and Designでは、ユーザーのメールを使用しないことを提案しています。
注意:ペイロード文字列には、そのアドレスが変更される可能性があるため、ユーザーの電子メールアドレスを使用しないでください。
代わりに何を使用できますか?
偉大な答えをいただき、ありがとうございます。彼のメール以外のユーザーを特定するために使用できるものはありますか? Googleはそれを使用しないことを示唆しているため、変更される可能性があります。 – Daniele
私は同様のアルゴリズムを実装しています。しかし、 "Lukcy Patcher"アプリケーションのワンクリックでハッキングされてしまった。あなたはハッキングを防ぐためのアプローチを知っていますか? – MeLine