私は、人々が自分のゲームを送信できる単純な html5 ゲーム アーケードの作成を検討しており、それをホストしています。
ゲームはブラウザで直接実行されます。コンテンツが読み込まれると、サーバーにアクセスしなくなります。古い学校のフラッシュ アーケード サイト (Miniclip など) によく似ています。シングルプレイヤーにはなりません。
私がゲームにアクセスする際に懸念しているコンテンツは、主に登録/ログイン ユーザーのユーザー セッション データです。
提出されたコードのすべての行を監査せずにこれらを保護する最善の方法は何だろうか?
現時点では、ゲームを別のドメイン (cdn の可能性が高い) でホストしてから iframe にする必要があると考えています。
これは機能しますか?ゲームがユーザーに関する情報にアクセスできないようにするために他にすべきことはありますか?