スコアを投稿する必要がある WCF サービスを呼び出すために ajax 呼び出しを使用しています。セキュリティを確保するための 3 つの基本的なオプションが表示されますが、どれが最適か (または組み合わせか)、またはそれらのいずれかを正確に実行する方法がわかりません。
1) コードを隠蔽/難読化します。これは可能ですか?これの接線は、私が人々に見せたくない特定の変数を隠しているだけです。「閉鎖」について何か読んだことがありますが、完全には理解していません。
2) ある種のハッシュの使用。上記のように、非表示にすることもできますか?
3) チェック & バランス。基本的に、スコアを追跡するために、さまざまなイベントで常にスコアをサーバーに送信します。定義された可能なパラメーターの範囲外のものを送信するユーザーを禁止します。(つまり、そのセッションで以前のスコアが「チェックイン」されていないときに、100,000 を超えるスコアを提出する。
2と3の組み合わせがベストだと思います。リンクやヒントをいただければ幸いです。