As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GAMESEC03-BP02 Autenticar solicitações enviadas ao serviço de back-end do seu jogo
Solicitações de autenticação enviadas ao serviço de back-end do jogo podem impedir que solicitações indesejadas sejam bem-sucedidas.
Nível de risco exposto se esta prática recomendada não for estabelecida: Alto
Orientação para implementação
Você deve fornecer um serviço de autenticação para que os jogadores façam login, que deve devolver tokens seguros de curta duração, como um JSON Web Token (JWT), ao cliente do jogo quando um jogador se autentica com sucesso.
Esses tokens podem incluir declarações de reivindicações que contêm atributos do jogador e outros metadados relevantes. Esses metadados relevantes podem ser usados em solicitações subsequentes enviadas do cliente do jogo para o back-end do jogo para autenticar solicitações e autorizá-las no contexto do jogador autenticado.
Os grupos de usuários do Amazon Cognito incluem um diretório de usuários para autenticação e autorização. Um grupo de usuários permite APIs que você se integre ao seu jogo para fluxos de trabalho de inscrição, login e redefinição de senha, que podem ser integrados a provedores de identidade terceirizados. Os Application Load Balancers e o Amazon API Gateway fornecem integrações com o Cognito para integrar a autenticação do usuário para solicitações enviadas aos seus back-ends de jogos personalizados hospedados com esses serviços.
Se seu jogo suporta acesso anônimo e você não consegue autenticar um jogador, você pode usar uma abordagem de autenticação de cliente para fornecer uma experiência mais segura ao se integrar ao back-end do jogo. Se seu cliente de jogo usa AWS serviços diretamente, as solicitações para esses serviços devem ser assinadas usando credenciais. Para fornecer credenciais ao seu cliente de jogo para usuários não autenticados, você pode usar o AWS SDK para recuperar credenciais de curta duração dos grupos de identidade do Amazon Cognito que podem ser usadas para assinar suas solicitações aos serviços. AWS Essas credenciais podem ser atualizadas no seu cliente de jogo.
Além de se integrar diretamente ao AWS SDK a partir do cliente do jogo, você também pode criar seu próprio back-end de jogos usando um serviço como o Amazon API Gateway
Para obter mais informações sobre como criar um serviço de back-end para jogos hospedados usando a Amazon GameLift, consulte Projete seu serviço de cliente de jogos.
Exemplo de cliente
AnyCompany Os jogos aprimoraram a segurança de seu próximo título adotando uma abordagem gerenciada de autenticação e autorização. Em vez de manter um sistema personalizado de nome de usuário e senha, eles usaram grupos de usuários do Amazon Cognito para gerenciar a inscrição e o login dos jogadores, e grupos de identidade para oferecer acesso anônimo aos jogadores que experimentavam o modo de treinamento antes de criar uma conta. Eles também implementaram uma lógica de autorização personalizada no jogo para reconhecer as funções de administrador definidas no Cognito, concedendo a esses usuários acesso a recursos especiais de gerenciamento no jogo.
Etapas de implementação
-
Use grupos de usuários do Amazon Cognito para gerenciar a autenticação com tokens seguros JWTs, como habilitar recursos como cadastro, login e redefinição de senha.
-
Recupere credenciais de curta duração dos grupos de identidade do Amazon Cognito para que usuários anônimos interajam com segurança com os serviços. AWS
-
Implemente back-ends de jogos personalizados usando o Amazon API Gateway para uma lógica de autenticação personalizada do lado do servidor.