안드로이드 개발자 모임 게시판
(글 수 7,991)
인앱결제로 탭투페이를 써보려고하는데 가이드문서 보니
콜백 서버를 따로 두지 않고 클라이언트로 직접 응답을 받네요
(뭐 구글 인앱 결제도 마찬가지인것으로 들은 거같긴하지만..)
어쩄던 서버클라이언트 앱에서는
이 경우에 클라이언트에서 서버로 충전했다고 통보를 해줘야하는데
이때의 채널을 어떻게 보안을 유지할지가 궁금하네요..
url방식이면 어찌됐던 결제하지않고도 앱 외부에서 호출해볼수 있을거같고..
서버에서 무슨 키를 가지고있는것도아니고..
콜백을 클라이언트로 처리해주는 플랫폼에서
클라이언트에서 다시 서버로 결과를 넘겨주는 채널의 보안으로 어떤 방법이 있을까요..
이미 많은분들이 고민해봤고 고민해볼 문제인거 같아서 일단 질문드립니다 ^^