ここでアプリ内購入用のAppleの検証コントローラーパッチを調べていました:https://developer.apple.com/library/ios/#releasenotes/StoreKit/IAP_ReceiptValidation/_index.html
サーバー検証を実装する予定でしたが、すぐに応答する必要はありません。
新しいコードの非同期部分は絶対に必要ですか。単純なサーバー側の検証よりも利点がありますか?
即時の解析とチェックを使用して利益を得ることができれば、それは素晴らしいことです。
ありがとう!
編集:この質問は、コードがないと少し空っぽに感じます:
具体的には、メインの verifyPurchase 関数を次のもののみを含むように変更することについて話している:
- (BOOL)verifyPurchase:(SKPaymentTransaction *)transaction;
{
return [self isTransactionAndItsReceiptValid:transaction];
}
...そしてクライアントを取り除きます->サーバーポスト。最近のハッキングに対する脆弱性は残りますか?