【发布时间】:2010-12-07 13:32:42
【问题描述】:
查看 Apple 的 server purchase model 图表。
在第 9 步中,服务器如何知道它真的在与有权购买的 iPhone 通话,并且 Eve 没有使用不诚实获得的收据进行重放?
收据可能有效,但这并不能证明发件人是受权方。
iPhone 上是否有任何设备证书概念可用于签署收据?
有什么方法可以将收据绑定到设备上,或者将收据绑定到iTunes账号和设备上,这样服务器就可以验证了吗?
【问题讨论】:
-
你提交过苹果的错误吗?
-
不 - 有应用程序吗? ;-)。说真的,他们会认真对待吗?
-
苹果错误报告是苹果工程师与世界沟通的方式。他们查看具有大多数重复项的错误,以确定他们工作的优先级。所有与我交谈过的苹果工程师都要求我提交错误。
标签: iphone authentication iphone-sdk-3.0 certificate in-app-purchase