【问题标题】:HOLLER: Secure Payment over API & Titanium StudioHOLLER:通过 API 和 Titanium Studio 安全支付
【发布时间】:2012-09-14 07:44:17
【问题描述】:

我正在使用 Titanium studio 构建一个 iphone 移动应用程序,我想做以下事情

  • 使用 API 将用户 ID 发送到我的服务器
  • 服务器使用存档的前一张卡为该用户处理付款
  • 服务器发送成功/失败响应。

最安全的方法是什么?我知道如果我只发送用户 ID,那么任何人都可以破解。

【问题讨论】:

    标签: titanium titanium-mobile


    【解决方案1】:

    你确定你的行为是被允许的吗(在应用内滚动你自己的付款和信用卡通常会让你被拒绝)

    确保您的应用不违反以下任何准则:

    11.1 使用 App Store 以外的机制解锁或启用附加特性或功能的应用将被拒绝

    11.2 使用应用内购买 API (IAP) 以外的系统来购买应用中的内容、功能或服务的应用将被 拒绝

    11.13 链接到外部机制以在应用中使用的购买或订阅的应用,例如“购买”按钮 到网站购买电子书,会被拒绝

    在此处查看最新的 App Store 评论指南:https://developer.apple.com/appstore/resources/approval/guidelines.html

    有关更多信息,另请参阅这些 SO 问题:
    iPhone Paypal in UIWebView Appstore approval process
    iOS - Integrating credit card payments

    执行此操作的更安全方法(如果您通过上述所有指南)是使用用户 ID、密码salt,通过 @987654326 加密@ 或 SHA256。请注意,如果您走第二条路线,则必须在审核过程中指定您使用加密。

    Here is a wikipedia article about Salt and Passwords that I used.

    Here is a SHA256 library for JavaSCript that works great with Titanium and is simple to use.

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-08-31
      • 2020-04-12
      • 2013-01-24
      • 2017-09-02
      • 1970-01-01
      • 2013-05-18
      • 2011-10-10
      相关资源
      最近更新 更多