Отличная статья по платежам недавно была на хабре. habrahabr.ru/post/162335/
Сам платеж можно зашифровать, например с помощью AES и передавать по HTTPS.
Как гарантированно отличить сообщение AppStore от фальшивого сообщения? Не могу же я просто принимать данные по определённому запросу и начислять всем внутреннюю валюту. Как минимум подпись ключом нужна. Вот и хочу узнать кто как делает.