Achat in-app : Apple donne une solution temporaire, iOS 6 règle le problème
Nous vous parlions hier de modifications qu’Apple a apporté à l’achat in-app, et la seule supposition valide était qu’elle réagissait à l’affaire du hack de l’achat in-app, mais à ce moment là, la faille était toujours fonctionnelle [Lire : L’achat in app modifié par Apple, toujours sujet à la faille d’achat gratuit]. Ce n’est maintenant plus le cas, si les développeurs prennent quelques mesures et font en sorte que leurs applications suivent quelques « meilleurs pratiques ».
En effet, un document détaillant comme faire en sorte que votre application ne soit plus vulnérable a été envoyé aux développeurs. Il confirme notamment ce qui était déjà en train de circuler sur Internet, et ce que le hacker avait déclaré à la presse : la faille affecte donc bien toutes les versions d’iOS depuis iOS 5.1, ce qui sous entend donc qu’iOS 6 n’est pas touché.
Ce document apporte également une solution aux trois principales questions que se posent, selon eux, les développeurs :
- Mon application valide les achats in-app en se connectant à mon propre serveur. Suis-je affecté ?
- Mon application valide les achats in-app en se connectant directement aux serveurs de l’App Store. Suis-je affecté ?
- Comment puis-je valider les transactions déjà effectuées ?
Source | 9to5mac
Ils vont faire appel à mon avis donc la question ne se pose pas !
je suis en iOS6 Béta 3 et ça marche très bien depuis le début !
moi aussi :)
M’enfou j ai deja fait le plein :)
M’en fou j ai deja fait le plein :)
Et… « Comment puis-je valider les transactions déjà effectuées ? » s’il y a marqué ça dans le document:
« Consumables If you have saved the receipts, either on the device or on your server, revalidate the receipts after implementing your mitigation strategy. If you have not saved the receipts, you cannot validate these past transactions; you should not take any action.
Nonconsumables Set aside the current receipts, perform a restore operation, and validate the new receipts. Avoid redownloading content that is already on the device during this process. »
Est-ce qu’il est possible que les développeurs vident le compte de ceux qui ont hacké leur jeu en revalidant les achats?