

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC03-BP03Usa il tuo servizio di backend di gioco per convalidare le richieste dei giocatori di partecipare a una partita multiplayer
<a name="gamesec03-bp03"></a>

 In genere, nei giochi multiplayer, un giocatore partecipa a una sessione di gioco selezionando un'opzione direttamente da un elenco di sessioni disponibili, oppure invia una richiesta per trovare una corrispondenza. Quest'ultimo approccio impone allo sviluppatore del gioco la responsabilità di individuare una sessione di gioco idonea e di fornire le informazioni di connessione (di solito un indirizzo IP e un numero di porta) al client di gioco del giocatore. L'implementazione può variare a seconda del genere di gioco che stai sviluppando, ma a prescindere da ciò, è una buona pratica di sicurezza eseguire la convalida lato server della richiesta di partecipazione di un giocatore a una partita. 

 **Livello di rischio associato se questa best practice non fosse adottata:** medio 

## Guida all’implementazione
<a name="implementation-guidance-21"></a>

 Ad esempio, in una partita multigiocatore basata su sessioni, la richiesta di un giocatore di partecipare a una sessione di gioco deve essere convalidata dal software del server di gioco con il servizio di matchmaking del backend di gioco prima di autorizzare la connessione al server. Quando un giocatore richiede di partecipare a una sessione di gioco, il server di gioco deve verificare la richiesta di un identificatore univoco, ad esempio un ID di sessione del giocatore e un ticket generato dal server che è stato precedentemente fornito al client di gioco dal servizio di matchmaking backend del gioco. 

 Una volta avviata la connessione al server di gioco, il software lato server può utilizzare queste informazioni per verificare con il servizio di matchmaking che la richiesta di connessione del giocatore sia valida e verificare che il giocatore non stia entrando in un posto precedentemente riservato nella sessione di gioco per un altro giocatore.  

 Per i giochi ospitati su Amazon GameLift, consulta client/server Interazioni di [ gioco con Amazon GameLift Servers ](https://docs.aws.amazon.com/gamelift/latest/developerguide/gamelift-sdk-interactions.html) per un esempio di come può essere implementato questo tipo di convalida lato server. 

 **Esempio del cliente** 

 Durante il lancio della versione beta iniziale di AnyCompany Games, hanno scoperto che i giocatori aggiravano il loro sistema di matchmaking connettendosi direttamente ai server di gioco, con conseguenti seri problemi di integrità competitiva. Quando i giocatori di alto livello hanno scoperto di poter condividere gli indirizzi IP dei server con gli amici, hanno iniziato ad aggirare il sistema di matchmaking basato sulle abilità, con il risultato che i giocatori esperti si sono uniti alle partite per principianti e creando un'esperienza frustrante per i nuovi giocatori. AnyCompany Games ha risposto implementando un sistema di convalida lato server che ha generato ticket di sessione unici per ogni richiesta di matchmaking. Il sistema richiedeva sia gli ID dei giocatori che i ticket di richiesta di matchmaking e i tentativi di connessione verificati con il loro servizio di matchmaking backend. 

### Passaggi dell’implementazione
<a name="implementation-steps-21"></a>
+  Convalida le richieste di iscrizione dei giocatori sul server utilizzando identificatori univoci come gli ID delle sessioni dei giocatori e i ticket generati dal server. 
+  Conferma la validità delle richieste di connessione con il servizio di matchmaking per bloccare gli accessi non autorizzati. 
+  Verifica che i posti riservati nelle sessioni di gioco non siano accessibili a giocatori non autorizzati durante il processo di convalida. 