多くの人が、アプリ内課金検証用のサーバー側コードを作成する方法を尋ねます。誰かがそのようなコードを公開できますか?または、そのようなコードがどこにあるかを知っています。サーバーにインストールする方法は?同様のテーマがあります
理解できませんでした。私はphpを知りません。私が勉強しなければならないのは次の悪夢ですか?
ヘルプとアドバイスをありがとう。
多くの人が、アプリ内課金検証用のサーバー側コードを作成する方法を尋ねます。誰かがそのようなコードを公開できますか?または、そのようなコードがどこにあるかを知っています。サーバーにインストールする方法は?同様のテーマがあります
理解できませんでした。私はphpを知りません。私が勉強しなければならないのは次の悪夢ですか?
ヘルプとアドバイスをありがとう。
実際には非常に簡単です。PHP で次のような小さな関数が必要なだけです。
function checkPayment($data, $signature)
{
$base64EncodedPublicKey = "yourBase64PublicKey";
$openSslFriendlyKey = "-----BEGIN PUBLIC KEY-----\n" . chunk_split($base64EncodedPublicKey, 64, "\n") . "-----END PUBLIC KEY-----";
$publicKeyId = openssl_get_publickey($openSslFriendlyKey);
$result = openssl_verify ($data, base64_decode($signature), $publicKeyId, OPENSSL_ALGO_SHA1);
/*
if ($result == 1) {
echo "Success";
} elseif ($result == 0) {
echo "Verification Failed";
}
*/
return $result;
}
これが(未完成の)Pythonの例です:
from M2Crypto import BIO, RSA, EVP
ANDROID_PK = """-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAgmZW0GxWr0v1ndLfxHbV2ruWcmQ
<some lines skipped>
cwWjx5sWSahVp0M5aYRysSkGGjSxe1wIDAQAB
-----END PUBLIC KEY-----"""
def validate_google_play_signature(signed_data, signature_base64, public_key):
# http://stackoverflow.com/a/546476/227024
bio = BIO.MemoryBuffer(public_key)
rsa = RSA.load_pub_key_bio(bio)
pubkey = EVP.PKey()
pubkey.assign_rsa(rsa)
pubkey.reset_context(md="sha1")
pubkey.verify_init()
pubkey.verify_update(signed_data)
signature = base64.b64decode(signature_base64)
return bool(pubkey.verify_final(signature))