我正在考虑如何保护我的应用程序,防止被黑客入侵的应用程序中的购买,如自由。
我使用的是应用内计费版本3api,还没有实现示例应用程序内计费代码中的“有效负载”功能(但还没有填写)。我想知道这是否是对自由的有益保护。
这个想法似乎是在启动应用程序内购买时发送一个有效负载:
/* TODO: for security, generate your payload here for verification. See the comments on
* verifyDeveloperPayload() for more info. Since this is a SA
我得到了支持HTTPS协议的DNS名称(例如: www.MyWebsite.com),它安装在两个服务器(服务器A作为主服务器,服务器B作为次要服务器)和负载均衡器。
场景:我已经安装了两个从CA生成的不同的证书(我提供了相同的信息来生成它们)。SSL1安装在主服务器上,SSL2安装在备用服务器上。当负载均衡器在主网站上运行且没有证书错误时
当我关闭主站和辅助站并工作时,负载平衡器自动切换到辅助设备,而我的站点正在工作,但是它抛出SSL错误,上面写着“不匹配的地址”-
详细信息
The security Certificate presented by this website was iss
我开发了一个应用程序,用户购买将在服务器上注册。在服务器端,OrderId of Purchase类是一个主键。
在android文档中,我看到订单Id将为空白,用于测试购买。但是,我的服务器将不接受空白订单id。所以我试着解决这个问题:
public static final boolean IS_TEST_PURCHASES = true;
// Before updating to server
if (IS_TEST_PURCHASES && Util.isBlank(purchaseId))
purchaseId = "Test." + Ti