связке с сервером на .Net.
Решили взаимодействовать посредстовом SignalR.
В этой игре можно играть как зарегистрированным пользователям так и анонимам.
И вот наш PM преддлагает, если запрос идет без токена, создавать юзверя, просто генерируя GUID в поле Name и возвращать токен...
Долго не мог понять почему меня смущает эта схема...
И вот сегодня прям осенило - это же тупо неDDOS-безопасно.
Типа можно просечь куда идут забросы и начать закидывать ими сервер по 1000 шт/мин...
А я ведь прям регаю пользователя...
Как поступить в данной ситуации?
И шо? )
Ъ вэй - https://datatracker.ietf.org/doc/html/rfc7591
У вас же сервер авторизации отдельный, да?)
Пока нет... Да, надо будет смаштабировать потом... При успехе затеи, конечно 😅
это не масштабирование а вынужденный стандарт
https://t.me/pro_net/425308
Ну если бы он у них был - Ъ вэй это через https://datatracker.ietf.org/doc/html/rfc7591 было бы сделать
Обсуждают сегодня