Protéger la licence serveur
La licence serveur Humalike est un secret. Configurez-la avecset, côté
serveur uniquement :
setr, ne commitez jamais la valeur, ne la collez pas dans un
script client, ne l’incluez pas dans une capture d’écran et ne la publiez pas
dans des journaux. Renouvelez-la depuis le tableau de bord en cas d’exposition.
Humalike dérive de la licence des accès d’exécution de courte durée. Ne copiez
pas, ne persistez pas, ne journalisez pas et ne configurez pas manuellement ces
valeurs d’exécution.
Frontières de confiance
Les événements client et les paramètres d’action ne sont pas fiables. Les fournisseurs personnalisés doivent appliquer les permissions et valider sur le serveur l’état du joueur, la distance, les noms d’objets, les quantités, les métadonnées, les montants de compte et les identifiants du framework. UtilisezReportPlayerEvent depuis un gestionnaire serveur faisant autorité.
N’exposez pas d’événement client générique permettant à un joueur de signaler
des observations arbitraires d’identité, d’objet, de badge ou de roleplay.
Séparer le code personnalisé
Gardez les ponts personnalisés en dehors du répertoirehumalike. Cela évite la
divulgation accidentelle d’identifiants, clarifie la propriété du code et permet
des mises à jour complètes et vérifiées de la ressource.
N’enregistrez que les domaines que le pont implémente. Utilisez des noms de
fournisseurs spécifiques, des exports minimaux et les permissions ACE les plus
restreintes possibles.

