• 카테고리

    질문 & 답변
  • 세부 분야

    게임 프로그래밍

  • 해결 여부

    미해결

Server 토큰검증 적용 질문

22.01.06 13:17 작성 조회수 162

0

영상에서 해커가 악의적으로  AccountServer를 통하여 게임서버에 들어오지 않고 곧 바로  게임서버로 붙을 수 있는 있어서 AccountServer에서 발급 받은 토큰을 게임서버에서 SharedDB를 통하여 토큰을 발급유무를 검증한다고 이해했습니다.  

영상에서는 게임서버에 로그인시 토큰 검증하는 코드가 없는데, 만약 해당 기능을 넣는 다면, 그냥 게임서버에 로그인 패킷이 들어오면 SharedDB를 통하여 토큰유효 유무를 확인 후 이상있으면 Disconnected해버버리면 문제가 해결 되는 것인가요? 

답변 1

답변을 작성해보세요.

0

네 기본적으로 그렇고, 꼭 SharedDB를 사용하지 않더라도 다양한 방법이 있을 수 있습니다.
(보통 SharedDB 같은 RDBS보다는) Redis 같은 메모리DB를 공용으로 사용하는 경우도 있고,
GameServer가 AccountServer랑 웹통신을 통해서 서버 시작 시 검증키를 받아올 수도 있겠죠.

이성현님의 프로필

이성현

질문자

2022.01.06

오호 감사합니다! Redis도 한번 알아봐야겠네요~