【发布时间】:2022-10-05 10:23:18
【问题描述】:
我的服务器从 Google Play 接收实时开发者通知 (RTDN)。怎么办?
如何检查 Google Play 的 RTDN 是否来自 Google,而不是来自黑客?假设我使用purchases.products.get API 来检查它。然后黑客可以向我发送重复的 RTDN,这会导致我的服务器认为购买发生了两次(实际上是一次)。
我希望我的服务器在每次从我的应用程序购买时都将用户帐户放在首位。我希望购买金额是任意的(由用户指定)。我是否应该将美元金额包含在产品productId/SKU 中,例如:credit-$0.78?
此外,还不清楚如何确定已完成购买的应用程序的安装 ID(我在安装时存储在应用程序数据中的 UUID)。我应该在productId/SKU 中包含 UUID 吗?
【问题讨论】:
标签: google-play in-app-purchase rtdn