سیستم ورود و ثبتنام یکی از پایههای بازی آنلاین و پروژههای دارای ذخیره ابری است. این سیستم باید ساده، سریع و امن باشد تا کاربر بدون سردرگمی وارد بازی شود و پیشرفت او در دستگاههای مختلف حفظ شود.
طراحی نامناسب احراز هویت میتواند باعث از دست رفتن اطلاعات، ساخت حسابهای تکراری و افزایش تقلب شود.
سیستم ورود و ثبتنام در Unity
روشهای ثبتنام
ثبتنام با ایمیل و رمز عبور، شماره موبایل و کد یکبارمصرف، حساب Google یا Apple و ورود مهمان رایجترین روشها هستند. بهتر است امکان ورود مهمان وجود داشته باشد و کاربر بعداً بتواند حساب خود را به روش دائمی تبدیل کند.
ارتباط Unity با API
کلاینت Unity اطلاعات فرم را از طریق HTTPS به API ارسال میکند. سرور پس از اعتبارسنجی، توکن دسترسی صادر میکند. رمز عبور نباید در دیتابیس بهصورت خام ذخیره شود و باید با الگوریتم امن Hash شود.
مدیریت توکن
توکن کوتاهمدت و Refresh Token باید با دقت مدیریت شوند. در صورت خروج کاربر، توکن بیاعتبار میشود و درخواستهای مشکوک باید ثبت شوند. اطلاعات حساس را در PlayerPrefs ذخیره نکنید.
بازیابی حساب
فراموشی رمز، تغییر شماره یا ایمیل و اتصال حساب مهمان به حساب اصلی باید از ابتدا در طراحی دیده شود. پیامهای خطا باید واضح باشند، اما اطلاعاتی درباره وجود یا عدم وجود حساب افشا نکنند.
تست و امنیت
- تمام درخواستها با HTTPS ارسال شوند.
- محدودیت تعداد تلاش ورود فعال شود.
- اطلاعات کاربر در سمت سرور اعتبارسنجی شود.
- ورود همزمان و دستگاههای فعال مدیریت شوند.
JPGames سیستم احراز هویت Unity را به API و دیتابیس اختصاصی یا سرویسهای ابری متصل میکند. برای طراحی جریان ورود و برآورد هزینه توسعه، مشاوره تخصصی دریافت کنید.