top of page

密码、频率限制,以及不需要邮箱的账号

作家相片: Marcel Dütscher
Marcel Dütscher
7月6日
讀畢需時 1 分鐘

Blocks Beyond The Stars 也有很多孩子在玩。这不仅影响游戏设计,也影响背后的安全工程。举三个例子。


不需要邮箱的账号——是有意为之。在我们这里注册玩家账号,不需要邮箱地址。这不是缺少功能,而是一个决定:我们想尽可能少地收集个人数据,尤其是年幼玩家的。我们没存的东西,就不会丢。(坦白的另一面:因此没有通过邮件“忘记密码”的功能——我们会公开说明这一点。)


世界密码,做对了。给世界设了密码保护的话,密码绝不会以明文保存,而是保存为 PBKDF2 哈希——连我们自己也读不出来。密码会在世界被唤醒之前检查,所以陌生人没法靠单纯的加入尝试去启动别人的世界。而且 15 分钟内失败十次之后,会进入冷却,防止暴力破解。


自动化守卫。我们的代码会经过 CodeQL,也就是 GitHub 的静态安全分析。它还真抓到过我们:一个语言 cookie 最初没有设置 Secure 和 HttpOnly 标志——听起来无伤大雅,却白白多了被攻击的可能。已经修好了,从那以后每条新警报我们都会去看。


贯穿始终的一点:对我们来说,安全不是一个部门,而是一连串小而一致的决定。对一款要交到自己孩子手里的游戏来说,只有这样才让人心安。

最新文章

查看全部
为什么新版本叫 2026.7.19,而不是 0.9.2 🗓️

今天更新的人,会从 0.9.1 版本一下跳到 2026.7.19。这看起来像是笔误,其实是一个刻意的决定:我们改变了版本号方案,从“语义化”版本改成了基于日期的版本(年.月.序号)。原因如下。 旧方案回答的是没人问的问题。语义化版本(0.9.1、1.2.3 ……)来自软件库的世界。在那里它很棒:第一个数字承诺“不会破坏任何东西”,第二个承诺“只有新增”,第三个承诺“只有修复”。而游戏不对任何人做这

 
 
大扫除:我们终于把 GitHub 的缓存用对了 🧹

在上一篇技术文章里,我们测量了构建和检查流水线到底花了什么:不是钱,而是等待时间和存储空间。那篇文章的结尾是“清理工作已经计划好,但还没完成”。结果比预想的快:从今天中午起,它已经进入主分支了。下面是数字。 先看结果。我们仓库的缓存用量,从 63 个条目共 5.32 GB,降到了 13 个条目共 2.46 GB。以前每个拉取请求都要跑的 C# 安全分析,现在在那里只需要 4 秒,而不是 4 分半,

 
 
每月一千次构建,而且一次都不花钱 ⚙️

先更正一件事。这篇文章的第一版声称,我们的 GitHub 构建分钟数用完了,被迫升级到 Pro 账号。这是错的,而且只要看一眼文档就能弄清楚:对公开仓库来说,GitHub 的构建分钟数是免费的。产物和缓存也一样。我们的仓库从五月底起就是公开的,所以我们从来没有为任何一分钟付过钱,以后也不会。与其悄悄改掉文字,我们宁愿重写一遍,告诉你们测量到底显示了什么。结果比错误的版本有趣得多。 先猜测,后查看。

 
 

留言


這篇文章不開放留言。請連絡網站負責人了解更多。
bottom of page