跳到主要内容
Refund Sensor

安全与隐私

只走商店官方 API,凭据用 AES-256-GCM 加密,绝不存储客户的个人数据。

只走官方渠道

Refund Sensor 只通过 Apple 和 Google 自己的官方 API 运作。回应一次 consumption request 或一次拒付审核是正常且被许可的开发者行为,所以使用 Refund Sensor 不会让你的商店账户处于风险中。任何东西都绝不触碰你的应用二进制或你客户的设备。

已验证事件

每一条进来的通知在被采取行动前都会检查真实性。Apple 的通知经过加密签名,并对照 Apple 自己的证书验证;Google 的投递也以同样方式校验,所以伪造或被篡改的事件会被拒绝而不是处理。

凭据加密

你提供的商店凭据,即你的 Apple API 密钥和你的 Google 服务账号密钥,会在一个可轮换的密钥下用 AES-256-GCM 做静态加密,并且只通过加密连接传输。它们在你连接时验证一次,保存后就绝不再显示,也不会出现在日志中。

我们存储哪些数据

Refund Sensor 记录退款请求和它发送的回应,比如交易 ID、产品 ID 和订阅详情,以及商店返回的结果。它不收集、不索取也不存储你客户的个人信息,也不需要来自你应用的任何使用分析。

无需任何弹窗。Apple 已经允许共享 consumption 数据,大多数开发者会在隐私政策或条款里加上一小行。因为 Refund Sensor 从不处理个人数据,你的客户没有额外需要接受的东西。

On this page