중복 로그인 처리 & 패킷 헤더에 대한 질문입니다.
글쓴이: kid1402 / 작성시간: 월, 2012/06/25 - 12:20오후
1. 작은 온라인 게임을 만들어보고 있습니다.
최대한 상용화를 염두에 두고 만들고 있는데. 일단 로그인을 처리하는 부분에 있어서 보안을 적용하는 게 상당히 까다롭네요..
유저의 중복 로그인 시도를 막으려고 다양한 방법을 찾아보다가 웹이나 앱에서 쓰이는 OAuth를 찾아읽어봤는데,
방법 자체는 튼실한 보안 방법이라고 생각되지만.. 게임에서 전투같은 통신이 빈번한 플레이 시에 OAuth에 필요한 데이터(토큰)을 매번 보내고/검사하는 작업이 부하를 줄거 같은데 어떻게 생각하시나요?
상용화된 온라인게임에서는 실제 어떤 방법이 쓰일지 궁금합니다
2. 통신시 패킷에 데이터를 담아 보낼때, 헤더에는 어떤 내용을 주로 담아야할 지 궁금합니다.
일단 길이에대한 정보는 담아야할테고, 이후에 나오는 내용은 뭉뚱그려 그냥 암호화를 시켜버려야할지?
그리고 만약 1번에서처럼 OAuth를 쓴다고 했을 때, 사용자가 얻은 토큰을 헤더에 박아서 보내는건 보안상으로 취약하겠죠?
Forums:
댓글 달기