Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
安全地奖励Facebook墙贴_Facebook_Security - Fatal编程技术网

安全地奖励Facebook墙贴

安全地奖励Facebook墙贴,facebook,security,Facebook,Security,我们正在Facebook上开发一款社交游戏,玩家可以通过该游戏在墙上分享帖子。现在我们想用游戏中的货币来奖励他们 当然,这不应该为黑客提供一个创造无限资金的机会,但是由于发布完全是在客户端进行的,他们可以通过反复告诉我们的服务器“我已经发布了”,尽管他们没有。除非我们增加对策 我们的服务器能否与Facebook核实是否真的发了帖子 我们可以像服务器生成的加密签名一样将数据附加到墙柱上吗 如果不是,我们需要限制黑客通过某种形式的洪水控制可以获得的货币。有小费吗 使用后收到的回调将返回给您一个po

我们正在Facebook上开发一款社交游戏,玩家可以通过该游戏在墙上分享帖子。现在我们想用游戏中的货币来奖励他们

当然,这不应该为黑客提供一个创造无限资金的机会,但是由于发布完全是在客户端进行的,他们可以通过反复告诉我们的服务器“我已经发布了”,尽管他们没有。除非我们增加对策

  • 我们的服务器能否与Facebook核实是否真的发了帖子
  • 我们可以像服务器生成的加密签名一样将数据附加到墙柱上吗
  • 如果不是,我们需要限制黑客通过某种形式的洪水控制可以获得的货币。有小费吗

使用后收到的回调将返回给您一个
post\u id
。您可以将该
post\u id
存储在数据库中,并带有一个标志,表明您已经为该特定帖子奖励了用户。通过测试数据库中是否存在
post\u id
+标志,您可以在每篇文章中“奖励”用户一次

我们正在Facebook上开发一款社交游戏,玩家可以通过该游戏在墙上分享帖子。现在我们想用游戏中的货币来奖励他们

我认为这将是一个:

四、 应用程序集成点

  • 您不得鼓励用户使用(或屏蔽使用Facebook社交渠道背后的内容),也不得暗示奖励与使用我们的渠道直接相关

  • 黑客可以发送任何随机ID,我们必须通过Facebook检查帖子是否存在,是否来自我们的游戏。啊,我会通知团队的其他成员。然而,这意味着你也不能奖励邀请新玩家的玩家,很多游戏似乎都在这样做。哦,他们有一个例外: