【发布时间】:2011-08-02 08:44:59
【问题描述】:
我从苹果商店成功验证了应用内购买,然后我的应用从我的服务器下载了内容。问题是如果用户嗅探传出的 url 请求,他们将可以访问我的所有内容。我搜索了互联网,发现安全性不是一个简单的问题,如果你真的很认真,你应该使用多层。我只是一名开发人员,正在权衡风险/努力,我真的只想让窃取我的内容变得更加困难,而不是仅仅查看传出的 url 请求。
有什么我可以做的吗?仅验证收据是不够的,我想让我的服务器只允许 iPhone/iPad 从某些文件夹下载,或者提供自定义 url 到隐藏的文件夹。
编辑: 同时,我发现这个question 是相关的,但它并没有直接回答我的问题。事实上,提供的唯一解决方案对我来说不是一个解决方案,因为我希望我的内容在同一用户拥有的所有设备上都可用。我只是不希望有人能够在浏览器中输入他们找到的 URL 并下载我的所有内容。
【问题讨论】:
标签: iphone security in-app-purchase