View a markdown version of this page

GAMESEC03-BP03Gunakan layanan backend game Anda untuk memvalidasi permintaan pemain untuk bergabung dengan game multipemain - Lensa Industri Game

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GAMESEC03-BP03Gunakan layanan backend game Anda untuk memvalidasi permintaan pemain untuk bergabung dengan game multipemain

Biasanya, dalam game multipemain, pemain akan bergabung dengan sesi permainan dengan memilih opsi langsung dari daftar sesi yang tersedia, atau mereka akan mengirimkan permintaan untuk menemukan kecocokan. Pendekatan terakhir menempatkan tanggung jawab pada pengembang game untuk menemukan sesi game yang memenuhi syarat dan memberikan informasi koneksi (biasanya alamat IP dan nomor port) kembali ke klien game pemain. Implementasinya dapat bervariasi tergantung pada genre permainan yang Anda kembangkan, tetapi terlepas dari itu, ini adalah praktik terbaik keamanan untuk melakukan validasi sisi server dari permintaan pemain untuk bergabung dengan game.

Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Sedang

Panduan implementasi

Misalnya, dalam game multipemain berbasis sesi, permintaan dari pemain untuk bergabung dengan sesi game harus divalidasi oleh perangkat lunak server game Anda dengan layanan perjodohan backend game Anda sebelum mengotorisasi koneksi mereka ke server. Ketika pemain meminta untuk bergabung dengan sesi permainan, server game harus memeriksa permintaan untuk pengenal unik, seperti ID sesi pemain dan tiket yang dibuat server yang sebelumnya diberikan kepada klien game oleh layanan perjodohan backend game Anda.

Setelah memulai koneksi ke server game, perangkat lunak sisi server Anda dapat menggunakan informasi ini untuk memverifikasi dengan layanan perjodohan bahwa permintaan koneksi pemain valid dan memverifikasi bahwa pemain tidak bergabung dengan tempat yang sebelumnya dicadangkan dalam sesi permainan untuk pemain lain. 

Untuk game yang dihosting di Amazon GameLift, lihat client/server Interaksi game dengan GameLift Server Amazon untuk contoh bagaimana jenis validasi sisi server ini dapat diimplementasikan.

Contoh pelanggan

Selama AnyCompany peluncuran beta awal Games, mereka menemukan bahwa pemain melewati sistem perjodohan mereka dengan langsung terhubung ke server game, yang mengarah ke masalah integritas kompetitif yang serius. Ketika pemain berperingkat tinggi menemukan bahwa mereka dapat berbagi alamat IP server dengan teman-teman, mereka mulai menghindari sistem perjodohan berbasis keterampilan, menghasilkan pemain berpengalaman bergabung dengan pertandingan pemula dan menciptakan pengalaman yang membuat frustrasi bagi pemain baru. AnyCompany Game merespons dengan menerapkan sistem validasi sisi server yang menghasilkan tiket sesi unik untuk setiap permintaan perjodohan. Sistem membutuhkan ID pemain dan tiket permintaan perjodohan dan upaya koneksi terverifikasi terhadap layanan perjodohan backend mereka.

Langkah-langkah implementasi

  • Validasi permintaan bergabung pemain di sisi server menggunakan pengidentifikasi unik seperti ID sesi pemain dan tiket yang dihasilkan server.

  • Konfirmasikan validitas permintaan koneksi dengan layanan perjodohan untuk memblokir akses yang tidak sah.

  • Pastikan tempat yang dipesan dalam sesi permainan tidak diakses oleh pemain yang tidak sah selama proses validasi.