Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: This feature may not be available in some browsers.
Я сам это знаю но друг себе не может позволить пока что прокси вот и я начал искать решение на это!Без прокси таких плагинов нет. В целом, плагин авторизации не на прокси - небезопасная идея
Ну, если ставить на серверное ядро - согласен. У прокси больше преимуществ. Но сама концепция прокси является маршрутизацией игроков по серверам. В таком случае, наоборот, самый безопасный способ реализации авторизации - это децентрализованный и масштабируемый внешний сервис со всей логикой авторизации. Прокси плагин должен выступать в роли моста между каким-то сторонним сверх-быстрым сервисом на базе какого-то Лимбо сервере. А если он еще написан на Go или Rust по типу Picolimbo, то там потребление на миллионы игроков минимальное...Без прокси таких плагинов нет. В целом, плагин авторизации не на прокси - небезопасная идея
Нет рациональных причин иметь что-то больше, чем прокси + 1-2 инстанса пиколимбо. Выделение авторизации во внешний сервис сильно усложнит интеграцию с прокси из-за отсутствия прямого доступа к состоянию игрокаНу, если ставить на серверное ядро - согласен. У прокси больше преимуществ. Но сама концепция прокси является маршрутизацией игроков по серверам. В таком случае, наоборот, самый безопасный способ реализации авторизации - это децентрализованный и масштабируемый внешний сервис со всей логикой авторизации. Прокси плагин должен выступать в роли моста между каким-то сторонним сверх-быстрым сервисом на базе какого-то Лимбо сервере. А если он еще написан на Go или Rust по типу Picolimbo, то там потребление на миллионы игроков минимальное...
Так кстати говоря работает Sonar 3.0, он проверяет игроков на своих серверах и затем маршрутизирует их по нужных Бэкэндам, освобождая нагрузку серверов во время атак. Для бизнеса эта концепция буквально лучшая, т.к на основных серверах/прокси не тратятся ресурсы/процессорное время зря. После этапа проверки на ботов можно вешать и другие системы, например аунтификации по паспорту/гос услуги, биометрией, OAuth2 и т.д. Технически и архитектурно такое решение более правильное для любого вида авторизации.
Просто писать такое всем в падлу.
Ещё и сильно увеличится возможная поверхность для атак. Но с другой стороны это компенсируется безопасностью данных пользователей.Нет рациональных причин иметь что-то больше, чем прокси + 1-2 инстанса пиколимбо. Выделение авторизации во внешний сервис сильно усложнит интеграцию с прокси из-за отсутствия прямого доступа к состоянию игрока
1. Невозможно сделать отказоустойчивую систему. Например чтобы люди никогда не замечали, что ваще что-то перезагружается или обновляется.Нет рациональных причин иметь что-то больше, чем прокси + 1-2 инстанса пиколимбо.
А вот и нет, все как раз-таки наоборот. Можно распределять узлы авторизации на разные сервера, но дело даже не в этом. Просто тут выступает уже сама архитектура систем защит от ботов, где проверка происходит внутри прокси, а не на внешнем сервисе. В отличии от того же sonar, NullcordX не позволяет поднимать /иметь внешние сервисы и указывать backend для подключения. Это означает, что тебе придётся делать костыль в виде "Игрок прошёл проверку на бота на Proxy -> Попал на лимбо сервис авторизации -> Попал обратно на прокси".Ещё и сильно увеличится возможная поверхность для атак. Но с другой стороны это компенсируется безопасностью данных пользователей.
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения