到目前为止,我们一直使用Google以原始代码形式提供的IabHelper类来使用应用程序内购买api,这样我们就可以“重写”它并使黑客难以对其进行反向工程,跟踪代码并删除并免费在黑市上载该应用程序。
现在,Google已发布了计费库,该库具有非常易于跟踪的方法和回调。我马上想知道这对我们应用程序的安全意味着什么,因为我认为那不是很好。有人可以解释Google对此的想法,以及我们如何仍能确保该应用不会轻易被黑客入侵吗?
ΝΟΤΕ
我知道无法使应用程序具有防黑客功能。我们可以使黑客更难,以至于普通人无法做到。我的问题是,从库中使用BillingApi是否比以前的方法更容易破解。
最佳答案
您无法确定自己的应用程序未被黑客入侵。这只是时间问题。
我想我的应用一直都被黑客入侵,并且如果发现root用户,我不允许进行任何购买。
我建议您看到Google SafetyNet helper docs。