私たちは、プレイヤーが自分のウォールで投稿を共有できるソーシャル ゲームを Facebook で開発しています。今、私たちはゲーム内通貨で彼らに報酬を与えたいと考えています.
もちろん、これはハッカーが無限の資金を生み出すための入り口を提供するべきではありませんが、投稿は完全にクライアント側で行われるため、サーバーに「投稿しました」と繰り返し伝えることで、そうすることができます。対策を追加しない限り。
- 私たちのサーバーは、投稿が本当に行われたかどうかを Facebook で確認できますか?
- サーバーによって生成された暗号署名のように、ウォールポストにデータを添付できますか?
- そうでない場合は、ハッカーが取得できる通貨を、何らかの洪水制御で制限する必要があります。そこにヒント?