Proteger la licencia de servidor
La licencia de servidor de Humalike es un secreto. Configúrala conset, solo en el
servidor:
setr, ni hagas commit del valor, ni lo pegues en un script de cliente, ni lo
incluyas en una captura de pantalla, ni lo publiques en registros. Rótala desde el panel
si se expone.
Humalike deriva de la licencia un acceso de tiempo de ejecución de corta duración. No
copies, persistas, registres ni configures manualmente esos valores de tiempo de
ejecución.
Límites de confianza
Los eventos de cliente y los parámetros de acciones no son de confianza. Los proveedores personalizados deben hacer cumplir los permisos y validar en el servidor el estado del jugador, la distancia, los nombres de objetos, las cantidades, los metadatos, los importes de cuentas y los identificadores del framework. UsaReportPlayerEvent desde un handler de servidor con autoridad. No expongas un evento
de cliente genérico que permita a un jugador informar de observaciones arbitrarias de
identidad, objetos, placas o rol.
Separar el código personalizado
Mantén los puentes personalizados fuera del directoriohumalike. Esto evita la
divulgación accidental de credenciales, deja clara la propiedad y permite
actualizaciones completas y verificadas del recurso.
Registra solo los dominios que implementa el puente. Usa nombres de proveedor
específicos, exports mínimos y los permisos ACE mínimos necesarios.

