Я не совсем уверен, как сформулировать вопрос, но я думаю, что это скорее запрос предложений, а не вопрос как таковой.
Мы создаем службу HTML5, на которую зачисляются пользователи (Награда за общение в игровой социальной сети) за выполнение серии предложений.Большинство из этих предложений - просмотр видеообъявлений.У нас уже есть реализация этого, построенная на Flash, но для HTML5 я сталкиваюсь с немного большим количеством вопросов о том, как сделать запрос на вызовы для проверки законно просматриваемых видеообъявлений.В интерфейсе Flash у нас есть серия HTTP-запросов, которые выполняет SWF, некоторые при запуске воспроизведения видео, в середине и в конце, каждый из этих запросов связан друг с другом, то есть ответ одноготребуется при следующем запросе и т. д. Большая часть логики «скрыть» этот «алгоритм» слегка скрыта в двоичном файле SWF, и он в значительной степени служит его цели.
Однако для HTML5 мы должны полагатьсяв мире видим JavaScript и эта «скрытая» логика широко открыта.Итак, я полагаю, что это призыв к предложениям о том, как обычно обрабатываются эти случаи, чтобы квалифицированный специалист не мог (так легко) получить к нему доступ и использовать сервис для программного зачисления.Запутывание JavaScript кажется чем-то, что может помочь, но никоим образом не защищает полностью.
Конечно, есть некоторая дополнительная безопасность на бэкэнде (например, ограничение частоты, ограничение на пользователя и т. Д.), Но поскольку наше ограничение очищает каждыйСегодня квалифицированный специалист может найти способ получить кредит на все доступные предложения, даже не заполнив их.