Skip to main content

Proteger la licencia de servidor

La licencia de servidor de Humalike es un secreto. Configúrala con set, solo en el servidor:
Nunca uses setr, ni hagas commit del valor, ni lo pegues en un script de cliente, ni lo incluyas en una captura de pantalla, ni lo publiques en registros. Rótala desde el panel si se expone. Humalike deriva de la licencia un acceso de tiempo de ejecución de corta duración. No copies, persistas, registres ni configures manualmente esos valores de tiempo de ejecución.

Límites de confianza

Los eventos de cliente y los parámetros de acciones no son de confianza. Los proveedores personalizados deben hacer cumplir los permisos y validar en el servidor el estado del jugador, la distancia, los nombres de objetos, las cantidades, los metadatos, los importes de cuentas y los identificadores del framework. Usa ReportPlayerEvent desde un handler de servidor con autoridad. No expongas un evento de cliente genérico que permita a un jugador informar de observaciones arbitrarias de identidad, objetos, placas o rol.

Separar el código personalizado

Mantén los puentes personalizados fuera del directorio humalike. Esto evita la divulgación accidental de credenciales, deja clara la propiedad y permite actualizaciones completas y verificadas del recurso. Registra solo los dominios que implementa el puente. Usa nombres de proveedor específicos, exports mínimos y los permisos ACE mínimos necesarios.

Licencia de código disponible

Humalike para FiveM se publica bajo la PolyForm Shield License 1.0.0. Puedes usarlo y modificarlo como parte de un servidor de FiveM monetizado. No puedes usarlo para ofrecer un producto o servicio que compita con el software o los servicios de AI NPC de Humalike. La licencia del repositorio es la que tiene autoridad.

Vulnerabilidades

No abras una incidencia pública por una posible vulnerabilidad. Usa el informe privado de vulnerabilidades de GitHub e incluye la release afectada, el impacto y los pasos de reproducción sin credenciales reales.

Siguiente