Apple App Store 接入
为 Apple App Store 接入 Refund Sensor。生成一个 App Store Connect API 密钥,连接它,并添加你的 webhook URL。从头到尾约 5 分钟。
开始之前
你需要以下东西,大约花 5 分钟:
- App Store Connect 的 Admin 或 Account Holder 访问权限。
- 一个 App Store Connect API 密钥,它会给你三个值:一个 Issuer ID、一个 Key ID,以及一个
.p8私钥文件。
不会有文件上传到 Apple,也不会对你的应用二进制做任何改动。
创建你的 API 密钥
Issuer ID、Key ID 和 .p8 文件都来自 App Store Connect 的同一个地方:
- 登录 App Store Connect,打开 Users and Access,选择 Integrations 标签,在左侧 Keys 部分选择 In-App Purchase。
- 复制页面顶部显示的 Issuer ID。它是整个账户共用的单一值,你生成的每个密钥都共享它。
- 点击 Active 旁边的 + 按钮生成一个新密钥。命名为 Refund Sensor,把 Access 设为 Admin,然后点击 Generate。
- 从新密钥复制 Key ID,再点击该密钥所在行 Download 那个
.p8文件。Apple 只允许你下载一次,所以请妥善保管。
添加你的凭据
在 Refund Sensor 中打开 Add app 并选择 Apple App Store。粘贴你的 Issuer ID 和 Key ID,上传 .p8 文件,然后点击 Continue。我们会向 Apple 验证密钥,并在存储前用 AES-256-GCM 做静态加密。它此后不再显示,也不会出现在日志中。
选择你的应用
密钥验证后,Refund Sensor 会获取它在你的 App Store Connect 账户中能看到的所有应用。按名称或 bundle ID 搜索,选中你想防御的应用,点击 Connect。每个已连接的应用都会获得自己的 webhook URL。
在 App Store Connect 中添加 webhook URL
这是最后一步,接入后每个应用做一次。Apple 会把它的服务器通知发送到单一 URL:
- 从 Refund Sensor 复制该应用的 webhook URL(显示在已连接应用的卡片上)。
- 在 App Store Connect 中,打开该应用的 App Information 页面,滚动到 App Store Server Notifications。
- 在 Production Server URL 点击 Set Up URL,粘贴 URL 并保存。然后对 Sandbox Server URL 做同样的操作,让测试和线上流量都到达 Refund Sensor。
每个已连接的应用都有自己唯一的 URL,由我们为你生成并显示在它在 Refund Sensor 里的卡片上。请从那里复制,而不要手动输入。
已经在用 RevenueCat、Adapty 或 Apphud?
Apple 只允许一个服务器通知 URL,如果某个订阅平台已经在用它,请不要替换。相反,让那个平台把每条原始 Apple 通知的副本转发到你的 Refund Sensor webhook URL,这样两者都能继续工作。RevenueCat、Adapty 和 Apphud 的具体步骤见 通知转发。
验证连接
Refund Sensor 会先确认自己能收到 Apple 的通知,再开始对真实事件采取行动。在连接验证之前,线上事件会被记录但不采取行动,这样一个只做了一半的接入永远不会误发回应。

