2016-04-20 132 views
-2

我正在尋找這樣的安全功能: 用戶可以把自己的貝寶地址和一筆錢在我的應用程序(這是他在我的應用程序獲得的),我會接受嗎與我的服務器上的http請求。現在這真的不安全,任何擁有http requesturl的人都可以向我發送支付數據。所以,我需要的是像一個代碼生成器,只有我的應用程序可以創建這種類型的代碼,我的PHP腳本檢查代碼犯規適合,它不會接受該請求。我關於Java加密,加密金額。但任何有能力生成java加密程序的人也可以創建一個url來發送whitedraw請求,我認爲呢?添加安全功能,HTTP GET請求

我將收到這樣的結果:一個文本,我的用戶的貝寶地址,我必須把他的支付寶賬戶中的金額。此文本只能通過正確使用我的應用程序生成。所以沒有人可以自己發錢,他沒有自己的錢。

我看到一個具有此功能的應用程序,其名稱爲Plus500那裏您可以將您的資金提取到(您的)PayPal帳戶,但我不是那個親們發現他們如何安全地執行此功能。

+0

究竟是你想達到什麼目的?最終的結果是什麼? –

+0

他是如何獲得應用程序內的資金的?是否有任何服務器端的東西發生賺錢? –

+0

沒有。它只是一個應用程序端增加整數。 他給我錢通過廣告,我會給他一部分我的錢回來。 (簡短說明) –

回答

0

你將不得不產生某種證明用戶完成後,您要支付的動作。這將需要與您的服務器通信(因爲設備上發生的任何事情都可能會被篡改)。這就是大多數應用不會給您真錢查看廣告的原因,他們只會支付某種應用內付款。如果您有可能生成此類證明,則用戶可以在支付請求中簡單地將此令牌呈現給您的服務器。

的Plus500應用程序能夠跟蹤用戶的資金。一切都是遠程計算的,Plus500有可能檢查您的資金的合理性,因爲如果沒有服務器交互,您將無法賺取任何資金。

+0

哦,我看到我的錯誤與plus500謝謝你 –