2016-04-20 10 views
-2

Ich suche eine Sicherheitsfunktion wie folgt: Der Benutzer kann seine Paypal-Adresse und eine Menge Geld (die er in meiner App gewonnen) in meiner Anwendung, und ich werde es erhalten mit einer http-Anfrage auf meinem Server. Jetzt ist das wirklich unsicher, jeder mit dem http requesturl kann mir Auszahlungsdaten für sich selbst senden. Also was ich brauche, ist so etwas wie ein Code-Generator, dass nur meine App diese Art von Code erstellen kann, und mein PHP-Skript prüft, ob der Code nicht passt, er akzeptiert die Anfrage nicht. Ich dachte über Java-Verschlüsselung nach, um den Geldbetrag zu verschlüsseln. aber jeder mit den Fähigkeiten, einen Java-Verschlüsseler zu generieren, kann auch eine URL erstellen, um eine whitedraw-Anfrage zu senden, denke ich?Fügen Sie eine Sicherheitsfunktion http http Anfrage

Ich werde dieses Ergebnis erhalten: Ein Text, meiner Benutzer paypal Adresse, und die Menge an Geld, die ich auf sein PayPal-Konto legen muss. Dieser Text kann und muss nur durch den korrekten Gebrauch meiner App generiert werden. Niemand kann sich also Geld schicken, das gehört ihm nicht.

Ich sah eine App mit dieser Funktion, es heißt Plus500 dort können Sie Ihr Geld auf ein (Ihre) Paypal-Konto abheben, aber ich bin nicht das Pro herauszufinden, wie sie diese Funktion sicher tun.

+0

Was genau versuchen Sie zu erreichen? Was wird das Endergebnis sein? –

+0

Wie hat er das Geld in deiner App verdient? Gibt es Server-seitiges Zeug, um das Geld zu verdienen? –

+0

nein. es ist nur eine app-seitige steigende Ganzzahl. er gibt mir Geld durch Anzeigen, und ich gebe ihm einen Teil meines Geldes zurück. (kurz erklären) –

Antwort

0

Sie müssen eine Art Beweis dafür erstellen, dass der Benutzer die Aktion abgeschlossen hat, für die Sie bezahlen möchten. Dies erfordert eine Kommunikation zu Ihrem Server (da alles, was auf dem Gerät passiert, manipuliert werden kann und wird). Dies ist der Grund, warum die meisten Apps Ihnen kein echtes Geld für die Anzeige von Anzeigen geben, sondern nur eine In-App-Währung auszahlen. Wenn Sie die Möglichkeit haben, einen solchen Beweis zu erstellen, kann der Benutzer dieses Token auf einer Pay-Out-Anfrage einfach Ihrem Server vorlegen.

Die Plus500 App ist in der Lage, die Gelder der Benutzer zu verfolgen. Alles wird aus der Ferne berechnet. Es ist möglich, dass Plus500 die Plausibilität Ihrer Geldmittel überprüft, weil Sie ohne Server-Interaktion kein Geld verdienen können.

+0

oh ich sehe meinen fehler mit dem plus500 danke –