验证生产应用中沙箱URL的收据是否安全?

时间:2012-08-28 16:51:03

标签: ios in-app-purchase storekit

Apple的Technical Note TN2259 "Adding In-App Purchase to your iOS and Mac Applications"提及以下内容:

  

请务必先使用生产网址验证收据;如果您收到21007状态代码,请继续使用沙箱URL进行验证。遵循此方法可确保您在沙盒中测试或查看应用程序时,不必在URL之间切换,也不必在App Store中进行切换。

但这不是安全威胁吗?我的意思是,有人可以使用测试帐户创建一个沙箱收据,让他们在没有实际付款的情况下进行购买吗?

1 个答案:

答案 0 :(得分:2)

沙盒收据和测试帐户对于生产应用无效,因此您的担忧是没有根据的。