gpt4 book ai didi

javascript - JS SDK 请求安全

转载 作者:行者123 更新时间:2023-11-30 06:01:29 26 4
gpt4 key购买 nike

要邀请 friend 到我的应用程序,据我所知,唯一的方法是使用 JS SDK,FB.ui 和 apprequests 对话框。没关系。

让我们考虑一下场景——我的 FB 游戏允许用户邀请他们的 friend 并授予他们( friend )一些元素。基于级别,名称,随机等等。调用对话框时可以使用数据参数。它看起来像是我可以存储有关要提供哪种项目的信息的地方。但是..是什么阻止用户篡改这些数据?当然,我可以尝试一些加密等,但它的变量仍然对用户完全可见。我错过了什么吗?如何以安全的方式解决给定的场景?

最佳答案

您可以将代码设置为要发送的参数,您将其保存在您的服务器/数据库中以针对该特定用户。然后,当请求被兑现时,检查用户是否已分配给他们该代码。如果他们不这样做,您就知道它已被篡改。

关于javascript - JS SDK 请求安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8213195/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com