跳到主要内容
Refund Sensor

Apple App Store 接入

为 Apple App Store 接入 Refund Sensor。生成一个 App Store Connect API 密钥,连接它,并添加你的 webhook URL。从头到尾约 5 分钟。

开始之前

你需要以下东西,大约花 5 分钟:

  • App Store Connect 的 Admin 或 Account Holder 访问权限。
  • 一个 App Store Connect API 密钥,它会给你三个值:一个 Issuer ID、一个 Key ID,以及一个 .p8 私钥文件。

不会有文件上传到 Apple,也不会对你的应用二进制做任何改动。

创建你的 API 密钥

Issuer ID、Key ID 和 .p8 文件都来自 App Store Connect 的同一个地方:

  1. 登录 App Store Connect,打开 Users and Access,选择 Integrations 标签,在左侧 Keys 部分选择 In-App Purchase
  2. 复制页面顶部显示的 Issuer ID。它是整个账户共用的单一值,你生成的每个密钥都共享它。
  3. 点击 Active 旁边的 + 按钮生成一个新密钥。命名为 Refund Sensor,把 Access 设为 Admin,然后点击 Generate
  4. 从新密钥复制 Key ID,再点击该密钥所在行 Download 那个 .p8 文件。Apple 只允许你下载一次,所以请妥善保管。

添加你的凭据

在 Refund Sensor 中打开 Add app 并选择 Apple App Store。粘贴你的 Issuer IDKey ID,上传 .p8 文件,然后点击 Continue。我们会向 Apple 验证密钥,并在存储前用 AES-256-GCM 做静态加密。它此后不再显示,也不会出现在日志中。

选择你的应用

密钥验证后,Refund Sensor 会获取它在你的 App Store Connect 账户中能看到的所有应用。按名称或 bundle ID 搜索,选中你想防御的应用,点击 Connect。每个已连接的应用都会获得自己的 webhook URL。

在 App Store Connect 中添加 webhook URL

这是最后一步,接入后每个应用做一次。Apple 会把它的服务器通知发送到单一 URL:

  1. 从 Refund Sensor 复制该应用的 webhook URL(显示在已连接应用的卡片上)。
  2. 在 App Store Connect 中,打开该应用的 App Information 页面,滚动到 App Store Server Notifications
  3. Production Server URL 点击 Set Up URL,粘贴 URL 并保存。然后对 Sandbox Server URL 做同样的操作,让测试和线上流量都到达 Refund Sensor。

每个已连接的应用都有自己唯一的 URL,由我们为你生成并显示在它在 Refund Sensor 里的卡片上。请从那里复制,而不要手动输入。

已经在用 RevenueCat、Adapty 或 Apphud?

Apple 只允许一个服务器通知 URL,如果某个订阅平台已经在用它,请不要替换。相反,让那个平台把每条原始 Apple 通知的副本转发到你的 Refund Sensor webhook URL,这样两者都能继续工作。RevenueCat、Adapty 和 Apphud 的具体步骤见 通知转发

验证连接

Refund Sensor 会先确认自己能收到 Apple 的通知,再开始对真实事件采取行动。在连接验证之前,线上事件会被记录但不采取行动,这样一个只做了一半的接入永远不会误发回应。

On this page