Partage
  • Partager sur Facebook
  • Partager sur Twitter

Sécuriser l'envoi d'un score en ligne

Sécuriser l'envoi d'un score en ligne

    6 décembre 2016 à 0:02:08

    Bonjour, je suis actuellement entrain de créer un petit jeu en java et j'aimerai gérer l'envoi du score du joueur en ligne.

    Comment envoyer une requête à un webservice ou à une page php de manière sécurisée ?

    Comment s'assurer que l'utilisateur ne va pas envoyer directement une requête pour tricher sur son score ?

    Si l'utilisateur intercepte le transfert ou fait du reverse engineering, il me semble inutile d'essayer de faire un fonctionnement clé publique/privée ou autre sécurité du style. 

    Merci de votre aide.

    • Partager sur Facebook
    • Partager sur Twitter
      6 décembre 2016 à 8:57:12

      Tu ne peux pas grand chose contre du reverse ingenering, le minimum pour un webservice en publication externe est le HTTPS et un système de connexion (par token ex: oauth 2.0).

      Si les donné utilisateur sont sensible, un chiffrement asymétrique peut être la solution (du RSA ou chose dans le genre), après il est possible de rajouter un système d’offuscation des flux mais ne te permettra pas de te protéger du reverse engenering, certain éditeur pour sans prémunir rajoute des morceau de code, histoire d'offusquer le code mais sa vaut se que sa vaut.

      Il n'y à pas de solution miracle (a part débrancher le cable réseau du serveur mais bon ^^)

      -
      Edité par florent m 6 décembre 2016 à 8:57:25

      • Partager sur Facebook
      • Partager sur Twitter
        6 décembre 2016 à 9:56:13

        Merci,  je vais essayer de voir avec oauth2.  Y a-t-il la possibilité de precompiler une partie du code ou de la rendre quasi-indechiffrable (autre que l'obfuscation)?
        • Partager sur Facebook
        • Partager sur Twitter
          6 décembre 2016 à 10:00:53

          A ma connaissance non (sauf si tu fait une VM custom qui interprète à sa façon mais pas sur que sa soit rentable vus le temps que sa prendrait à mettre en place ^^).

          • Partager sur Facebook
          • Partager sur Twitter

          Sécuriser l'envoi d'un score en ligne

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown