2017-02-19 2 views
0

ストライプペイメントインテグレーションのiPhoneアプリがあります。私たちはテストキーとカード番号を使ってテストを行いました。これで、アプリケーションストアにprodキーを使用してアプリケーションをデプロイする準備が整いました。プロダクト環境で使用できるストライプテストアカウントとカード番号はありますか?または、現実の銀行口座とクレジットカードを使用する必要がありますか?リンゴストアにストライプインテグレーションを使用してアプリケーションをデプロイする

お支払いはアプリの主な機能ですので、アップルのアプリレビュー担当者はアプリのレビュー中にカード/アカウント情報が必要です。アプリをデプロイするときにノート内のリンゴにはどのようなアカウントを付ける必要がありますか?

あなたはリンゴストアで支払い統合アプリケーションをどのように配備していますか?

はそれは巨大な脆弱性であるように、ライブモードで使用可能な何のテスト番号はありません

答えて

0

事前にありがとうございます(あなたがそれらの数字を使用することができ、あなたの支払いを処理するためにストライプを使用している知っている誰もが)。

公開鍵をアプリのコード内に直接埋め込むのではなく、実行時に独自のバックエンドサーバから動的にキーを取得する必要があります。これにはいくつかの利点があります。

  • アプリで「デバッグモード」を作成し、あなたが今までに鍵を交換する必要がある場合、テストキーではなく、ライブキー
  • を返すために、バックエンドサーバーに指示することができ、あなたはアプリを更新して顧客に更新を強制する必要はありません
+0

ありがとうYwain。 1つの質問 - API応答でキーを送信するのは安全ですか?キーへの不正アクセスをブロックするセキュリティオプションをお勧めしますか? – user2465908

関連する問題