Skip to main content

Chroń licencję serwera

Licencja serwera Humalike jest sekretem. Konfiguruj ją wyłącznie serwerowym set:
Nigdy nie używaj setr, nie commituj tej wartości, nie wklejaj jej do skryptu klienta, nie umieszczaj jej na zrzucie ekranu ani nie publikuj w logach. W razie ujawnienia zrotuj ją z panelu. Humalike wyprowadza z licencji krótkotrwały dostęp runtime. Nie kopiuj, nie utrwalaj, nie loguj ani nie konfiguruj ręcznie tych wartości runtime.

Granice zaufania

Zdarzenia klienta i parametry akcji są niezaufane. Własni dostawcy muszą egzekwować uprawnienia i walidować po stronie serwera stan gracza, odległość, nazwy przedmiotów, ilości, metadane, kwoty na kontach i identyfikatory frameworka. Wywołuj ReportPlayerEvent z autorytatywnego handlera serwerowego. Nie udostępniaj ogólnego zdarzenia klienta, które pozwala graczowi zgłaszać dowolne obserwacje tożsamości, przedmiotów, odznak lub roleplay.

Oddziel własny kod

Własne mosty trzymaj poza katalogiem humalike. Zapobiega to przypadkowemu ujawnieniu poświadczeń, jasno określa własność i umożliwia pełne, zweryfikowane aktualizacje zasobu. Rejestruj tylko te domeny, które most implementuje. Używaj konkretnych nazw dostawców, minimalnych eksportów i najmniejszych niezbędnych uprawnień ACE.

Licencja source-available

Humalike dla FiveM jest wydawany na licencji PolyForm Shield License 1.0.0. Możesz go używać i modyfikować jako część zmonetyzowanego serwera FiveM. Nie możesz używać go do dostarczania produktu lub usługi, która konkuruje z oprogramowaniem lub usługami AI NPC Humalike. Rozstrzygająca jest licencja w repozytorium.

Podatności

Nie otwieraj publicznego zgłoszenia dla podejrzewanej podatności. Użyj prywatnego zgłaszania podatności GitHub i podaj dotknięte wydanie, wpływ oraz kroki odtworzenia bez prawdziwych poświadczeń.

Dalej