请教前端 H5、小游戏和后端数据交互的安全方案?

之前小游戏跳一跳刚出来的时候,很多大佬破解了小游戏数据传输,直接修改分数、模拟点击等等这些,我想请教一下有什么好的方法,前端在做一些点击的时候如何防止被破解伪造提交数据,例如跳一跳这样前端小游戏之类的。

阅读 5k
2 个回答

事前验证,事后排查。服务器验证可以杜绝一部分作弊,但实时类游戏比较难在服务器上对所有玩家的数据进行验证。对于像跳一跳这样的游戏,服务器基本只存个排行榜,反作弊大多得在客户端上做,除了代码混淆外,传输内容可以加密,但这也只是增大破解难度而已。当然你还可以尽量把客户端能做的事都交给服务器,比如部分渲染工作什么的,但这样代价太大。没有能够完全杜绝作弊的方法,自己取舍吧。

土一点传输时代码md5什么的加解密一下可以不?

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题