سلام
ببخشید من امروز آموزش پرداخت درون برنامه ای بازار آقای کاش زاده رو دیدم و کلیاتش دستم اومد . و مستندات نیواد و نحوه استفادشون رو هم دیدم . از اونجایی که طبق گفته خودشون ، حالت ایمن کتابخانهی پرداخت نیواد ما رو از هک شدن پرداخت درون برنامهای با لاکی پچر و ... حفاظت می کنه ، تصمیم گرفتم سیستم نیواد رو پیاده سازی کنم . حالا چند سوال برام پیش اومده ممنون میشم راهنمایی کنید :
1 - در صفحه ملاحظات امنیتی کافه بازار ، برای افرادی که از سرویس پرداخت درون برنامهای بازار استفاده میکنند ، 9 پیشنهاد امنیتی ارائه داده و گفته سعی کنید این راهکارها رو دنبال کنید . کسی هست کتابخونه پرداخت بازار رو استفاده کرده باشه و چند مورد از این راهکارها رو ( عملیات تأیید امضا روی سِرور یا استفاده از nonce های تصادفی که اصلا نمیدونم چیه ! و ... ) در برنامش انجام داده باشه و باز هم با لاکی پچر هک شده باشه .
2 - سرویس نیواد مگه چیکار میکنه که بر خلاف بازار ، تلاش کاربر برای هک پرداخت رو متوجه میشه و بهش اجازه دسترسی نمیده ؟؟!!! ( بدون اینکه هیچکدوم از راهکارهایی که بازار گفته رو انجام داده باشیم ) . البته سوالات متداول رو خوندم و گفتن :
- صحت و امنیت خریدها در سه مرحله بررسی میشود. دو مرحله به صورت آفلاین توسط الگوریتمهای signing و چک کردن شرایط گوشی انجام میشوند و مرحله سوم به صورت آنلاین. در مرحلهٔ آنلاین اطلاعات خرید به نیواد ارسال میشود و نیواد با اتصال به کافه بازار مشخصات را صحت سنجی میکند. در صورت دریافت تأییدیهٔ خرید محصول به کاربر تعلق میگیرد .
کسی میدونه چک کردن آفلاین توسط الگوریتم های signing و چک کردن شرایط گوشی یعنی چی ؟ و چطور کار میکنه ؟
3 - این سوالم به دلیل اینکه هنوز تجربه ای در انتشار App ندارم برام پیش اومد : اگه از کتابخونه و کدهای نیواد استفاده کنیم ، با توجه به اینکه تمام مراحل خرید در کافه بازار انجام میشه ، پس دیگه نیازی به هیچکدوم از کدهای بازار نداریم ؟ ( البته غیر از کلید RSA و پرمیشن های بازار )
☺☻ ممنون از وقتی که میذارین ☻☺