Как защититься от взлома покупок?

У меня пока нет аккаунта разработчика, но я уже думаю про защиту покупок в приложении, так как сам пользовался Lucky patcher и подобным.

Я искал ответы, но они очень старые, описанное там помечено как устарелое.

Проблема: подделка покупок


Ответы (1 шт):

Автор решения: ЮрийСПб

Всё решается просто (в случае Lucky patcher) - вам надо проверять что покупка не фейковая, отправляя токен покупки гуглу для проверки со своего сервера. Т.е. алгоритм такой:

  1. Юзер что-то покупает.
  2. Приложение получает токен.
  3. Шлёт токен на сервер
  4. Сервер токен шлёт гуглу.
  5. Гугл отвечает ОК/не ОК
  6. Сервер перенаправляет эту информацию приложению.
→ Ссылка