Tüm makaleler
Playbook8 dk okuma

Her Google Play satın alımını gizlenmiş bir hesap kimliğiyle etiketleyin, yoksa ters ibraz izini sürmenin hiçbir yolu olmadan gelir

Google Play, her satın alıma kararlı ve karmalanmış bir kimlik damgalamanıza ve bir anlaşmazlık geldiğinde onu geri okumanıza izin verir. Bunu ayarlayın, ters ibraz incelemesi tam da kullanımını raporlamak zorunda olduğunuz kullanıcıya bağlanır. Atlayın, çıplak bir sipariş kimliğini 24 saatlik bir saat altında tahminlerle eşleştirirsiniz.

Bir geliştiricinin elleri, bir Android telefonun yanında kağıt bir satın alma fişine küçük boş bir etiket bağlıyor, bir Google Play gizlenmiş hesap kimliğinin bir satın alıma damgalanmasını temsil ediyor

Önemli noktalar

  • Gizlenmiş hesap kimliği, setObfuscatedAccountId ile bir Google Play satın alımına eklediğiniz bir dizedir. Google Play onu siparişle birlikte saklar ve daha sonra obfuscatedExternalAccountId olarak geri döndürür, böylece bir satın alım, onu yapan sisteminizdeki kullanıcıya kadar izlenebilir.
  • Google'ın deyimiyle bu alan, Google Play'in kısa bir zaman diliminde aynı hesapta satın alım yapan birçok cihaz gibi düzensiz etkinlikleri tespit etmesini sağlar. Onu ayarlamak, bir işlem tamamlanmadan önce, satın alma anında Google'ın kendi dolandırıcılık taramasını besler.
  • Tanımlayıcı 64 karakterle sınırlıdır ve kişisel bilgiyi açık metin olarak taşımamalıdır. Google, e-postalar gibi PII'yi bu alanda saklamanın satın alımların engellenmesine yol açtığını söyler ve bunun yerine tek yönlü bir karma veya şifreleme önerir.
  • Bir banka ters ibrazı incelemenizi gerektirdiğinde, Google Play bir kişiyi değil bir siparişi adlandıran bir PendingRefundReviewNotification gönderir. Gizlenmiş hesap kimliği, o siparişi, kullanımını raporlamak zorunda olduğunuz kullanıcı kaydına eşleyen birleştirme anahtarıdır.
  • Bir anlaşmazlığa, 24 saat içinde orders.reviewrefund çağrısı yaparak, bir refundPreference, bir sampleContentProvided bayrağı ve consumptionPercentageMilliunits ile consumptionUsageEvents gibi tüketim kanıtlarıyla yanıt verirsiniz. Bu kanıtı ancak siparişin hangi kullanıcıya ait olduğunu bildiğinizde oluşturabilirsiniz.
  • 3 Ağustos 2026 tarihinde veya sonrasında yapılan Google Play siparişlerinde, kaybedilen bir ters ibraz, geliştiriciye satın alma bedelini Google'ın hizmet ücreti düşülmüş olarak, artı bankanın ters ibraz ücretini fatura eder. Siparişi tanımlayamadığınız için yanıtlayamadığınız bir anlaşmazlık artık yalnızca kayıp bir satış değil, doğrudan bir maliyettir.
  • Kimliği yalnızca aboneliklere değil her satın alıma ayarlayın ve onu sunucu tarafında geri okuyun. İstemcide Purchase.getAccountIdentifiers'ten gelir, arka uçunuzda ise satın alma kaydındaki obfuscatedExternalAccountId alanıdır.

Bir Google Play ters ibraz incelemesi, bir siparişi ve bir satın alma jetonunu adlandırarak gelir. Size müşterinin kim olduğunu söylemez. O satın alıma hiçbir zaman kendi tanımlayıcınızı damgalamadıysanız, artık 24 saatlik bir saat altında çıplak bir sipariş kimliğini kullanıcı tablonuzla eşleştiriyor ve bulamayabileceğiniz tüketim kanıtlarıyla yanıt vermeniz gerekiyor. Gizlenmiş hesap kimliği çözümdür. Ödeme sırasında eklediğiniz, Google Play'in satın alımla birlikte sakladığı ve size daha sonra geri verdiği kısa bir dizedir, böylece her sipariş, onu yapan tam kullanıcıya kadar izlenebilir. İşte bu alanın ne olduğu, bir anlaşmazlığa hiç yanıt verip veremeyeceğinizi neden belirlediği ve kaybedilen bir ters ibrazın artık bir fatura olduğu bir dünyada onu atlamanın neye mal olduğu.

Gizlenmiş hesap kimliği aslında nedir

Gizlenmiş hesap kimliği, bir müşteri bir şey satın aldığında Google Play faturalandırma akışına geçirdiğiniz isteğe bağlı tek bir dizedir. Onu BillingFlowParams oluşturucusunda setObfuscatedAccountId ile ayarlarsınız ve Google onu satın alımın yanında saklar. Müşterinin adı değildir, e-postası değildir ve Google hesabı değildir. Kendi kullanıcınız için kendi tanımlayıcınızdır, Google'ın kişinin kim olduğunu öğrenmeden saklayabileceği bir biçimde yazılmıştır.

Bir ad değil, ödeme sırasında ayarladığınız bir dizedir

Google'ın deyimiyle setObfuscatedAccountId, uygulamanızdaki satın alanın kullanıcı hesabıyla benzersiz biçimde ilişkilendirilmiş, isteğe bağlı ve gizlenmiş bir dize belirtir. Gizlenmiş sözcüğü gerçek bir iş görüyor. Google, ham kullanıcı kimliğinizi veya kişiyi tanımlayan herhangi bir şeyi istemez. Sizin tarafınızdaki bir kullanıcıya birebir eşlenen kararlı bir jeton ister, o kadar. Alan 64 karakterle sınırlıdır, bu bir karmayı rahatça tutar ama pek fazlasını tutmaz.

Google onu önce kendi dolandırıcılık taraması için okur

Alan size faydalı olmadan önce, Google için bir iş görür. Faturalandırma belgeleri, Google Play'in bu değeri kısa bir zaman diliminde aynı hesapta satın alım yapan birçok cihaz gibi düzensiz etkinlikleri tespit etmek için kullanabileceğini ve Google'ın bu veriyi şüpheli davranışları tespit etmek ve bazı türde dolandırıcılık işlemlerini tamamlanmadan engellemek için kullandığını söyler. Yani onu ayarlamanın ilk getirisi yukarı akışta, daha temiz satın alımlarda ve daha sonra iptallere ve anlaşmazlıklara dönüşen dolandırıcılık satın alımlarının azlığındadır. Google, gizlenmiş hesap kimliğini ve Voided Purchases API'yi iki temel kötüye kullanım karşıtı aracı olarak bir arada listeler, bir nedeni var.

Bir ters ibraz incelemesi geldiğinde neden önemli

Geldiğini görebildiğiniz bir geri ödeme kolaydır. Zor durum banka ters ibrazıdır, çünkü müşterinizin sizinle konuşmasıyla başlamaz. Bankayla başlar ve Google Play onu size, üzerine bir saat iliştirilmiş bir inceleme olarak iletir.

Anlaşmazlık bir kişiyi değil bir siparişi adlandırır

Bir müşteri bir ücretlendirmeyi bankasında itiraz ettiğinde ve Google sizin girdinize ihtiyaç duyduğunda, Google Play bir PendingRefundReviewNotification gönderir. Bu mesaj siparişi tanımlar. Kullanıcı kimliğinizi taşımaz, çünkü Google hiçbir zaman kullanıcı kimliğinize sahip olmadı. Yalnızca satın alıma damgaladığınız şeye sahipti. Eğer o hiçbir şey ise, artık çıplak bir sipariş kimliğini ve satın alma jetonunu kendi kayıtlarınızda geriye doğru arıyorsunuz, jetonu satın alma anında günlüklediğinizi ve eşleşmenin belirsiz olmadığını umuyorsunuz. Bir gizlenmiş hesap kimliği ayarladıysanız, satın alım kendi karmanızı taşır, kullanıcıyı tek sorguda bulursunuz ve kimlik avlamak yerine kanıt oluşturmaya geçersiniz.

orders.reviewrefund sizden aslında ne ister

Anlaşmazlığa yanıt vermek, orders.reviewrefund yöntemini 24 saat içinde çağırmak demektir. Google ilk çağrınızı kaydeder ve geri kalanını yok sayar, yani ilk yanıt tek yanıttır. İstediği alanlar bunlar ve kanıt alanlarının her biri, siparişin hangi kullanıcıya ait olduğunu zaten bildiğinizi varsayar.

AlanGerekliNe taşır
pendingRefundTokenEvetYanıtladığınız PendingRefundReviewNotification'dan gelen jeton
refundPreferenceEvetAPPROVE, DECLINE veya NEUTRAL, Play'in geri ödeme yapıp yapmaması yönündeki öneriniz
sampleContentProvidedEvetSatın alımdan önce ücretsiz örnek, deneme veya özelliğin bir açıklamasını verip vermediğiniz
consumptionPercentageMilliunitsİsteğe bağlıMüşterinin satın alımın ne kadarını tükettiği, 0 ile 100,000 milliunits arası
consumptionUsageEventsİsteğe bağlıHer biri kullanıcının satın aldığını tükettiği veya kullandığı bir örnek olan olayların listesi
Küçük boş bir kağıt etiket, iple bağlanmış, basılı bir banka ekstresi üzerinde bir akıllı telefonun yanında duruyor, telefonda odak dışı bir işlem listesi görünüyor, sonraki bir anlaşmazlığın bir kullanıcıya kadar izlenebilmesi için bir Google Play satın alımının etiketlenmesini temsil ediyor

Onu atlamak aslında neye mal olur

Google Play'in tarihinin çoğu boyunca, savunamadığınız bir ters ibraz kayıp bir satış ve bir omuz silkmeydi. Bu değişti. 3 Ağustos 2026 tarihinde veya sonrasında yapılan siparişlerde, kaybedilen bir ters ibraz, geliştiriciye satın alma bedelini Google'ın hizmet ücreti düşülmüş olarak, artı bankanın ters ibraz ücretini fatura eder. Yanıtlayamadığınız anlaşmazlık artık bir kalem gideridir.

Bir siparişi baştan sona izleyelim. Bir müşteri 9,99 $'lık bir satın alımı bankasında itiraz eder. Google Play incelemeyi gönderir ve 24 saatiniz vardır. Satın alımı etiketlediyseniz, kullanıcıyı bulursunuz, satın aldığının çoğunu tükettiğini görürsünüz ve reviewrefund'a bir DECLINE tercihi ve tüketim kanıtıyla yanıt verirsiniz, böylece Google'a gayrimeşru bir anlaşmazlığa itiraz etmesi için gerçek bir savunma verirsiniz. Etiketlemediyseniz, ya siparişi zamanında tanımlayamazsınız ya da elinizde hiçbir şey olmadan yanıt verirsiniz, anlaşmazlık sizin tarafınız olmadan karara bağlanır ve 3 Ağustos sonrası bir siparişte, Google'ın ücreti düşülmüş 9,99 $'ı geri ödersiniz, artı çoğu zaman 20 $ civarında düşen sabit bir banka ters ibraz ücreti. Küçük bir satışta, tek başına bu sabit ücret bile net kazancınızdan büyük olabilir.

  • Kaybedilen gelir: satıştaki net payınız, geri çevrilmiş.
  • Bankanın ters ibraz ücreti: kart ağının belirlediği, 3 Ağustos 2026 sonrasında yapılan siparişlerde üste eklenen ve sıradan bir geri ödemenin asla taşımadığı sabit bir maliyet.
  • Boşa giden harcama: hesabın zaten kullandığı işlem gücü, üçüncü taraf API çağrıları ve depolama, yanıt verebilseniz de veremeseniz de gitti.
  • Göremediğiniz örüntü: kararlı bir hesap kimliği olmadan aynı kullanıcının tekrar tekrar itiraz ettiğini de anlayamazsınız, bu yüzden seri kötüye kullanım, ilgisiz tek seferlik kayıplar gibi okunur.

Satın alımlar engellenmeden onu nasıl ayarlarsınız

İki kural, ekiplerin bu alanla yaptığı hataların neredeyse hepsini kapsar. Kimliği karmalayın ve her yere ayarlayın.

Kullanıcı kimliğinizi karmalayın, asla PII göndermeyin

Bu alana bir e-posta, bir telefon numarası veya herhangi bir ham kişisel ayrıntı koymayın. Google, e-postalar gibi PII'yi açık metin olarak saklamanın satın alımların engellenmesine yol açtığını ve değeri üretmek için tek yönlü bir karma veya şifreleme önerdiğini açıkça belirtir. Temiz kalıp, dahili kullanıcı kimliğinizin tek yönlü bir karmasıdır, her seferinde aynı biçimde hesaplanır, böylece aynı kullanıcı her zaman aynı 64 karakterlik dizeyi üretir. Kişinin Google hesap kimliğini veya geliştirici kimliğinizi de kullanmayın. Değer yalnızca sizin sisteminiz için bir şey ifade etmelidir.

Onu her satın alıma ayarlayın ve sunucunuzda geri okuyun

Kimliği her faturalandırma akışına ekleyin, tek seferlik ürünler ve abonelikler dahil, böylece hiçbir satın alım hiçbir zaman etiketsiz kalmaz. Satın alımdan sonra, onu iki yerde geri okuyun. İstemcide Purchase.getAccountIdentifiers, getObfuscatedAccountId'si size ayarladığınız dizeyi veren bir nesne döndürür. Arka uçunuzda, sunucu tarafındaki satın alma kaydı onu obfuscatedExternalAccountId alanı olarak taşır ve güvenilecek olan sunucu kopyasıdır, çünkü bir anlaşmazlık cihaza değil sunucunuza gelir.

Bir hesap birçok profil taşıdığında setObfuscatedProfileId kullanın

Uygulamanız bir hesabın birkaç profil tutmasına izin veriyorsa, bir yayın hanesi ya da birden çok karakterli bir oyun, setObfuscatedProfileId'yi de ayarlayın. Aynı türde karmalanmış, 64 karakterlik, PII içermeyen bir dizedir, satın alımı yapan profile kapsanmıştır. Google, bir profil kimliği ayarlamanın hesap kimliğinin de geçirilmesini gerektirdiğini belirtir, bu yüzden ikisini de gönderin. Sonuç, bir anlaşmazlığın yalnızca hesaba değil, parayı harcayan tam profile eşlenmesidir.

iOS'taki karşılığı, tek satırda

App Store'da aynı fikir farklı bir adla vardır. iOS'ta bir satın alıma bir appAccountToken, bir UUID, eklersiniz ve o, işlemde ve bir müşteri geri ödeme istediğinde Apple'ın gönderdiği CONSUMPTION_REQUEST'te geri gelir. Sorunun biçimi her iki mağazada da özdeştir. Anlaşmazlık veya geri ödeme akışı bir işleme başvurur ve kendi tanımlayıcınız, onu kullanımını raporlayabileceğiniz bir kullanıcıya bağlayan şeydir.

AyrıntıGoogle PlayApp Store
Ayarladığınız alansetObfuscatedAccountId ile gizlenmiş hesap kimliğiappAccountToken
BiçimKarmalanmış dize, 64 karakter, PII yokUUID
Nerede geri gelirsatın alımda obfuscatedExternalAccountIdişlemde appAccountToken
Beslediği pencereorders.reviewrefund, 24 saatCONSUMPTION_REQUEST, 12 saat
Ne raporlarsınızTüketim yüzdesi ve kullanım olaylarıApple'ın tüketim alanları

Bunların hiçbiri kurması zor değil. Atlaması kolaydır, çünkü ödeme kodunu yazdığınız gün, bir ters ibrazın geldiği gün değildir ve onu atlamanın maliyeti o zamana kadar görünmezdir. RefundHalt, hesap tanımlayıcısını her iki mağazada da ayarlar ve izler, bir anlaşmazlığın her zaman gerçek bir müşteriye çözülmesi için satın alım ile kullanıcı bağını korur ve Google Play'in orders.reviewrefund'una ve Apple'ın CONSUMPTION_REQUEST'ine, satış anında kaydedilen tüketim kanıtıyla kendi pencereleri içinde yanıt verir. 24 saatlik saat, şeyi kimin satın aldığını söyleyemediğinizi keşfetme anı değildir.

Sık sorulan sorular

Google Play faturalandırmasında gizlenmiş hesap kimliği nedir?
Bir satın alıma setObfuscatedAccountId ile eklediğiniz ve uygulamanızdaki satın alanın kullanıcı hesabıyla benzersiz biçimde ilişkili, isteğe bağlı bir dizedir. Google Play onu siparişle birlikte saklar, aynı hesapta satın alan birçok cihaz gibi düzensiz etkinlikleri tespit etmek için kullanır ve size daha sonra obfuscatedExternalAccountId olarak döndürür, böylece bir satın alımı belirli bir kullanıcıya bağlayabilirsiniz.
Gizlenmiş hesap kimliği alanına bir kullanıcının e-postasını veya kimliğini koyabilir miyim?
Hayır. Google, e-postalar gibi kişisel olarak tanımlanabilir bilgileri bu alanda açık metin olarak saklamanın satın alımların engellenmesine yol açtığını söyler. Değeri üretmek için tek yönlü bir karma veya şifreleme kullanın, 64 karakter içinde tutun ve kişinin Google hesap kimliğini veya geliştirici kimliğinizi kullanmayın.
Gizlenmiş hesap kimliği bir Google Play ters ibrazında nasıl yardımcı olur?
Bir ters ibraz incelemesi, yani PendingRefundReviewNotification, kullanıcınızı değil siparişi adlandırır. Gizlenmiş hesap kimliği, o siparişi doğru kullanıcı kaydına eşleyen birleştirme anahtarıdır, böylece siparişin hangi müşteriye ait olduğunu tahmin etmek yerine orders.reviewrefund'a 24 saat içinde gerçek tüketim kanıtıyla yanıt verebilirsiniz.
Gizlenmiş hesap kimliğini aboneliklere mi yoksa yalnızca tek seferlik satın alımlara mı ayarlamalıyım?
Her satın alıma ayarlayın, hem tek seferlik ürünlere hem de aboneliklere. Etiketsiz her satın alım, bir anlaşmazlık veya iptal geldiğinde bir kullanıcıya kadar izleyemeyeceğiniz bir satın alımdır ve anlaşmazlıklar her sipariş türüne gelebilir.
Gizlenmiş hesap kimliği ile gizlenmiş profil kimliği arasındaki fark nedir?
Hesap kimliği bir satın alımı uygulamanızdaki bir kullanıcı hesabına eşler. Profil kimliği onu o hesabın içindeki belirli bir profile eşler, bir hesabın birkaç profil veya karakter tuttuğu uygulamalar için. İkisi de PII içermeyen, karmalanmış, 64 karakterlik dizelerdir ve Google, bir profil kimliği ayarlamanın hesap kimliğinin de geçirilmesini gerektirdiğini belirtir.

Kaynaklar ve ek okumalar

RefundHalt

App Store ve Google Play için geri ödeme otomatik pilotu

Okumaya devam edin

Bir sonraki geri ödeme talebi şimdiden yolda.

İtiraz edemediğiniz bir geri ödemeyle ilgili başka bir destek e-postasını okumak için gereken sürede RefundHalt'ı kurun.