为了账号安全,请及时绑定邮箱和手机立即绑定

页游怎么保证请求的合法性

页游怎么保证请求的合法性

墨色风雨 2018-10-11 14:11:58
手游、端游可以做到在程序内部加密要传递给服务器的数据,页游怎么做呢?假设一个场景, UserA 在MapA, UserB 在MapB打怪升级,然后突然被UserA切入战斗。服务器的攻击接口肯定是暴露的,假如UserA curl一个请求攻击B(B的id肯定是暴露的), 即使js对传给服务器的B的id加密,对应的服务器解密,但是js加密代码是可以找到的。我的问题是,页游怎么保证请求的合法性?
查看完整描述

1 回答

?
Cats萌萌

TA贡献1805条经验 获得超9个赞

不能保证

最多做到让非法请求成本变高,比如代码混淆、定期换api


查看完整回答
反对 回复 2018-11-16
  • 1 回答
  • 0 关注
  • 413 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信