기술 자료

​
​

Development

User Acquisition

Monetization

산업 분야

In-App Purchasing

IAP 클라이언트 API

IAP SDK API

웹숍 관리자 API

웹숍 클라이언트 API

In-App Purchasing

LiveOps
​
​
시작하기
  • 개요
  • IAP 소개
  • IAP v5의 새로운 사항
  • IAP v4에서 v5로 업그레이드
소비자 (D2C)에 대한 직접 결제
  • 소비자 (D2C) 결제 제공업체에게 직접 제공
웹숍
  • 개요
  • 시작하기
  • 빌드 및 퍼블리시
  • 구성
  • 게임에 연결
  • 관리자
  • 웹숍 문제 해결
플랫폼 네이티브 스토어
  • 플랫폼 네이티브 스토어에 대한 IAP 설정
  • 코드리스 IAP
카탈로그 및 스토어 관리
  • 제품 카탈로그 생성
    • 카탈로그 및 카탈로그 리스트
    • 카탈로그 스키마
    • 에디터에서 카탈로그 생성
    • IAP 카탈로그 창 참조
    • 프로그래밍 방식으로 카탈로그 만들기
    • 원격 카탈로그 생성
    • 대시보드에서 카탈로그 관리
    • 코드리스 IAP
    • 스토어
    • Purchases
    • 영수증 확인
    • 구매 복원
  • 지원되는 스토어
  • 레퍼런스
Purchases
  • 구매 관리 및 이행
    • Purchases
    • 영수증 확인
    • 구매 복원
    • SubscriptionInfo 클래스 레퍼런스
IAP 성능 모니터링
  • 개요
  • IAP 수익 성과
  • D2C 성능
개인정보
  • 개인정보 보호 및 동의
  1. Unity 인앱 구매

영수증 확인

구매 영수증의 유효성을 검증하여 부정 행위를 방지하고 안전한 거래를 보장합니다.
읽는 시간 2분
최근 업데이트: 2달 전

구매 영수증은 성공적인 거래를 증명하는 데 사용되는 앱 스토어 안전한 디지털 기록입니다. 사용자가 구매를 완료하면 애플리케이션에 이 영수증이 제공됩니다.
Unity IAP는 상점별 페이로드와 상세한 거래 데이터가 포함된 통합된 영수증 구조를 제공합니다. 에서
OnPurchasePending
를
PendingOrder
수신하면 부정 행위를 방지하기 위해 해당 를 확인해야 합니다. 이 프로세스를 거래 확인이라고 합니다.

영수증 구조

Unity IAP는 다양한 스토어에 걸쳐 일관된 구조의 JSON 객체 영수증을 포맷합니다.
다음은 주요 필드입니다.

Key

값

Store
구매가 발생한 상점의 이름(예:
GooglePlay
또는
AppleAppStore
).
TransactionID
스토어에서 제공하는 이 거래의 고유 식별자입니다.
Payload
스토어별 원시 영수증 데이터입니다. 이 필드는 거래 확인에 필요한 정보를 포함하므로 가장 중요한 필드입니다.

거래 확인

거래 확인을 통해 구매가 적합한지 확인합니다. 따라서 사용자는 실제로 구매한 콘텐츠에만 액세스할 수 있습니다.
검증을 통해 애플리케이션을 다음과 같은 일반적인 부정 행위 유형으로부터 보호할 수 있습니다.
  • 가짜 영수증: 악의적인 사용자는 결제 없이 콘텐츠를 잠금 해제하기 위해 가짜 영수증을 생성하려고 시도할 수 있습니다.
  • 리플레이 공격 사용자는 여러 계정에 유효한 단일 영수증을 재사용하거나 동일한 비소모품 아이템을 반복적으로 청구할 수 있습니다.
원본 앱 스토어 영수증을 확인하면 콘텐츠에 대한 액세스 권한을 부여하기 전에 거래가 정확하고 올바른 사용자와 제품과 연결되어 있는지 확인할 수 있습니다.

확인 방법

사용자의 디바이스(로컬 확인) 또는 자신이 제어하는 보안 서버(원격 확인)에서 영수증을 확인할 수 있습니다.
  • 로컬 확인
    • 기기에서 직접 확인을 수행합니다.
    • 애플리케이션에 포함된 콘텐츠(예: 캐릭터 잠금 해제 또는 기능 활성화)에 적합합니다.
    • 중요
      악의적인 사용자가 자신의 디바이스의 코드를 더 쉽게 조작하여 확인을 우회할 수 있으므로 로컬 확인은 안전하지 않습니다.
    • 참고
      로컬 확인은 StoreKit 2에서 자동으로 수행됩니다.
  • 원격(서버 측) 확인
    • 모든 거래에 권장되며, 가상 화폐 또는 다운로드 가능한 아이템을 허용하는 등 서버에서 제공되는 콘텐츠에 필수적입니다.
    • 앱이 백엔드 서버에 영수증
      Payload
      를 전송합니다.
    • 서버는 앱 스토어 확인 서비스(예: Apple 또는 Google)와 안전하게 통신하여 콘텐츠를 출시하기 전에 영수증의 유효성을 확인합니다.
    참고
    Unity IAP는 빌트인 원격 확인 서비스를 제공하지 않지만 직접 구현하거나 타사 솔루션을 사용할 수 있습니다.
    • Google 서버 측 확인을 위해 영수증
      Payload
      를 사용합니다.
    • Apple - : 전통적으로 영수증
      Payload
      는 확인에 사용되었지만, 이 방법은 이제 Apple에서 지원이 중단되었습니다. 하지만 StoreKit 1에는 여전히
      Payload
      가 필요하며 지금은 유지해야 합니다.
    • Apple(새로운 메서드): 새 구현의 경우 서버 측 확인에
      OrderInfo.Apple.jwsRepresentation
      를 사용합니다.
참고
가능한 한 빨리 StoreKit 1 영수증에서 StoreKit 2 jwsRepresentation으로 전환하여 신뢰성, 보안, 성능을 향상시키고 최종적으로 사용자에게 더 나은 경험을 제공합니다.
참고
서버 측 확인을 위해 OrderInfo.Apple.jwsRepresentation을 사용합니다.

Copyright © 2026 Unity Technologies
법률 정보개인정보 처리방침쿠키Documentation Terms of Use개인 정보 판매 또는 공유 금지개인정보 보호 선택(쿠키 설정)

'Unity', Unity 로고 및 기타 Unity 상표는 미국 및 기타 지역 내 Unity Technologies 또는 그 계열사의 상표 또는 등록상표입니다(자세한 내용은 여기에서 확인하세요). 기타 명칭 또는 브랜드는 해당 소유자의 상표입니다.

일부 페이지는 편의를 위해 기계 번역되었으며 부정확한 내용이 있을 수 있습니다. 정보가 상충되는 경우, 영어 버전을 우선으로 참조하세요.

  • 보고 있는 페이지
    • 영수증 구조

    • 거래 확인

    • 확인 방법


이 페이지의 문제 보고