JS SDK请求安全性

JS SDK apprequest security

本文关键字:安全性 请求 SDK JS      更新时间:2023-09-26

要邀请朋友到我的应用程序,据我所知,唯一的方法是使用JS SDK,与FB。UI和请求对话框。这很好。

让我们设想一个场景——我的facebook游戏允许用户邀请他们的好友并授予他们某些道具。基于等级,名字,随机等等。有数据参数,我可以使用,而调用对话框。它看起来像是我可以存储关于要给出的项目类型的信息的地方。但是,如何阻止用户篡改这些数据呢?当然,我可以尝试一些加密等等,但仍然,它的变量对用户完全可见。我错过什么了吗?如何以安全的方式解决给定的场景?

您可以将代码设置为要发送的参数,并将其保存在针对该特定用户的服务器/数据库中。然后,当请求被赎回时,检查用户是否已将该代码分配给他们。

@Abby是正确的-将您的请求数据存储在您的数据库中- JS SDK的apprequest功能有一个包含有关邀请信息的回调-存储此数据并在用户接受邀请时交叉引用数据。用户可能能够篡改Javascript级别的数据-但(我希望)他不能篡改数据库中的数据。:)