Wie kann mein Server den Kauf einer iPhone In-App sicher authentifizieren?

Schauen Sie sich Apples Diagramm für das anServer-Kaufmodell.

Wie kann der Server in Schritt 9 feststellen, dass es sich tatsächlich um ein iPhone handelt, das zum Kauf berechtigt ist, und dass Eve keine Wiederholung mit einer unehrlich erhaltenen Quittung durchführt?

Die Quittung mag gültig sein, aber das beweist nicht, dass der Absender der Berechtigte ist.

Gibt es eine Idee eines Gerätezertifikats auf dem iPhone, mit dem die Quittung signiert werden kann?

Gibt es eine Möglichkeit, die Quittung an das Gerät zu binden oder die Quittung sowohl an das iTunes-Konto als auch an das Gerät zu binden, damit der Server validieren kann?

Antworten auf die Frage(4)

Ihre Antwort auf die Frage