2

到目前爲止,我們正在使用應用程序購買api,使用Google以原始代碼的形式提供的IabHelper類,以便我們能夠「重寫」它,並使黑客難以對其進行反向工程,追蹤代碼並將其刪除,然後在黑市中上傳應用程序,並免費提供一切。Google Play帳單庫1.0(2017) - 是否更容易入侵?

現在谷歌已經發布了非常容易追蹤方法和回調的賬單庫。馬上我想知道這對我們的應用程序的安全意味着什麼,因爲我認爲它不是那麼好。有人可以解釋一下Google究竟在想什麼,以及我們如何確保應用程序不易被破解?


ΝΟΤΕ

我知道,這是不可能使一個應用程序hackproof。我們可以讓黑客更難以讓普通人無法做到。我的問題是關於從庫中使用BillingApi是否比以前的方法更容易破解。

回答

0

你不能確定你的應用沒有被黑客入侵。這只是時間問題。 我想所有的時候,我的應用程序被黑客攻擊,如果發現root,我不允許做任何購買。 我建議你看Google SafetyNet helper docs

0

迪馬的好鏈接!

該庫大部分與Play帳單集成。應用程序中應該有一個額外的邏輯來保護它免受黑客攻擊。

我還建議您從Google Play結算團隊中檢查Security Best Practices