討論區改成需要用https連接才能登錄 https://bbs.yeeapps.com

青怡攻略:討論版

 找回密碼
 立即註冊

注意1:本討論版會員帳號為獨立帳號,與Yeeapps攻略站/青怡攻略Apps會員帳號並不互通。

注意2:由於伺服器Email無法寄信,因此無法經由論壇系統更改密碼,如有需要請直接PM青怡。

查看: 2369|回復: 58
打印 上一主題 下一主題

[閒聊] 希望優化網頁鎖

20

主題

126

帖子

1451

積分

金牌會員

Rank: 6Rank: 6

積分
1451
跳轉到指定樓層
樓主
發表於 2024-8-19 15:13:06 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式

遊戲指定論壇‧免費廣告

前言:
最近又有朋友比人爆左帳號, 所以最近都用左網頁鎖加強保安. 但是用了2個月都係覺得過程十分煩瑣(流程需要多個動作), 特別係舊式驗證碼對人類十分不友好.

現在流程:
- 載入用戶名/密碼 (已記錄在瀏覽器)
- 輸入驗證碼 (睇唔清昕時需要按圖刷新)
- 登入
- 選擇遊戲菜單
- 選擇夢之歷險
- 選擇網頁鎖
- 選擇帳號名稱 (多帳號需重複)
- 選擇動作
- 按狀態轉換

希望GC可以優化網頁鎖流程:

Plan A:
- 載入用戶名/密碼 (已記錄在瀏覽器)
- 輸入驗證碼
- 登入
- 選擇遊戲菜單
- 選擇夢之歷險
- 選擇網頁鎖
- 按新的"啟用所有運作中的帳號" 按扭

Plan B:
- 載入用戶名/密碼 (已記錄在瀏覽器)
- 輸入驗證碼
- 登入
- 選擇遊戲菜單
- 選擇夢之歷險
- 按新的"啟用所有運作中的帳號" 圖示

Plan C:
- 載入用戶名/密碼 (已記錄在瀏覽器)
- 輸入驗證碼
- 按新的"啟用夢之歷險所有運作中的帳號" 按扭 (不會登入)

其他優化:
- 驗證碼captcha 改為較新式例如 goolge recaptcha v3 / 淘寶向右拉個圖
- 以google / FB / apple / Wechat 小程序 帳號登入 (綁定帳號)
- 採用 Passkey 等新式, 手機 指紋/FaceID 識別技術

優化流程可以吸引更多人使用, 減少大課長的帳號風險(收入來源), 減輕後台因帳號被盜而成的工作量.
希望老闆同小雲慎重考慮, 祝財源廣進

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
沙發
發表於 2024-8-19 15:29:06 | 只看該作者
本帖最後由 634 於 2024-8-19 15:43 編輯

d IT野都只係燒錢而唔會直接賺到錢 通常老板唔會buy 反問你冇事冇幹搞咁多做乜
優化流程可以吸引更多人使用 <- 冇kpi好難衡量同評估成效
減少大課長的帳號風險(收入來源) <- 課長被盜號與否 同公司收益增減冇必然既因果關係 反之增加工作內容(尤其是要買第三方服務)就必然增加支出 例如google recaptcha老板淨係一句"年費係咪你份糧度扣"都已經唔知點答
減輕後台因帳號被盜而成的工作量 <- 老板真係理得你死 市道咁差 唔鍾意咪去做foodpanda

我諗你襯有乜事件發生(或者你自製事件) 果陣再提出黎會好d


回復 支持 反對

使用道具 舉報

200

主題

2449

帖子

7023

積分

版主

Rank: 7Rank: 7Rank: 7

積分
7023
板凳
發表於 2024-8-19 17:02:47 | 只看該作者
本帖最後由 官方小雲 於 2024-8-19 17:06 編輯

> 以google / FB / apple / Wechat 小程序 帳號登入
API係人地到, 無可避免會有風險.
例如當對方公司突然改API運作方式, 就會嚴重整影遊戲登入, 大家睇手機GAME都唔難睇到有時一停就停成個星期入唔到GAME.
我地無必要分享數據比上述既公司, 亦都無意咁做.

>啟用夢之歷險所有運作中的帳號
你所有Plan既共通點就係想「一鍵啟用所有運作中的帳號」
其實同消費活動一樣, 個功能唔可以一次過SEND所有封包去SERVER到, 一定要一次一句咁SEND.
D一點係改寫唔到, 唔到我地控制.
回復 支持 反對

使用道具 舉報

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
地板
發表於 2024-8-19 17:33:49 | 只看該作者
API係人地到, 無可避免會有風險.
例如當對方公司突然改API運作方式, 就會嚴重整影遊戲登入, 大家睇手機GAME都唔難睇到有時一停就停成個星期入唔到GAME.
一般可以同時用多種方法 例如以XX登入做主+傳統登入做後備
不過第三方帳號被盜亦會引致遊戲帳號被盜
同埋市面上第三方登入大多只係用黎方便建立帳號吸引新客 用途同作為網安既網頁鎖冇乜關聯

你所有Plan既共通點就係想「一鍵啟用所有運作中的帳號」
其實同消費活動一樣, 個功能唔可以一次過SEND所有封包去SERVER到, 一定要一次一句咁SEND.
D一點係改寫唔到, 唔到我地控制.

唔係既 淨係用browser d plug-in 寫 d userscript
一鍵批量send一堆post request (ajax)咪搞掂 根本唔使改後台function
不過呢d都係要碼農去做 做完又唔會加花紅 換轉係我就會直接答你"技術上做唔到/系統設計上唔支援"
回復 支持 反對

使用道具 舉報

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
5#
發表於 2024-8-19 18:26:04 | 只看該作者
本帖最後由 634 於 2024-8-19 19:14 編輯

我望一望 其實都只係call
POST https://www.gamecyber.com.hk/gcC ... gameID=5&opt=25
body塞個
  1. login=YOUR_USER_NAME&useraction=disable
複製代碼
列一列你堆username 寫句forEach fetch就搞掂
一鍵全鎖一鍵全解 十零廿行code乜都搞掂晒


回復 支持 反對

使用道具 舉報

200

主題

2449

帖子

7023

積分

版主

Rank: 7Rank: 7Rank: 7

積分
7023
6#
發表於 2024-8-20 10:36:47 | 只看該作者
本帖最後由 官方小雲 於 2024-8-20 10:54 編輯

佢地限制一定要逐個逐個解.
(雖然我明你講咩, 但...下刪一萬個理由)

----------------------------------
至於其他平台登入, 如果要整就一早整左.
我諗應該係無必要. 同埋如果API有咩改動, 又要麻煩D技術人員去花時間研究要點改.

多數手機GAME為左方便玩家唔洗AC用Guest登入玩遊戲,
所以好多人都懶得再填資料綁定帳號, 好容易有問題攪到無左帳號, 所以先有需要整個第三方登入.

點評

基本上每一兩年API就會轉, 迫走D長期無更新既網站, 玩死唔少人.  發表於 2024-8-20 11:42
634
API有咩改動 <- 呢個真心會小左一聲  發表於 2024-8-20 11:15
回復 支持 反對

使用道具 舉報

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
7#
發表於 2024-8-20 10:48:57 | 只看該作者
官方小雲 發表於 2024-8-20 10:36
佢地限制一定要逐個逐個解.
(雖然我明你講咩, 但...下刪一萬個理由)

明既 咁唯有等樓主研究下用自己既方法去實現夢想
回復 支持 反對

使用道具 舉報

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
8#
發表於 2024-8-20 10:59:02 | 只看該作者
其實驗證碼方面 如果樓主真心覺得咁麻煩
坊間有d OCR既產品服務
N年前曾經試玩過一下係有少少驚豔
不過一來收費 二來不當使用會否有乜風險後果就要自行承擔
回復 支持 反對

使用道具 舉報

20

主題

126

帖子

1451

積分

金牌會員

Rank: 6Rank: 6

積分
1451
9#
 樓主| 發表於 2024-8-20 16:51:55 | 只看該作者
其實現況煩瑣既網頁鎖, 如果冇優化情況下我係接受到, 因為得主帳號要特別保護, 諗緊如果優化埋, 人仔都可以用埋.

大部分"優化"既技術問題都唔係好大, 例如google/apple帳號綁定已經比大多數網站採用, 證明是可行; 每次解一個帳, 我唔介意5秒先自動解一個; recaptcha v3 咁多年都冇改過;

反而成本方面考慮, 就真係冇, 就係冇;

但係單純咁睇, GC login 個舊式 captcha 作用唔太足夠, 希望改進/或者有其他機制去防守.
回復 支持 反對

使用道具 舉報

21

主題

968

帖子

4425

積分

論壇元老

Rank: 8Rank: 8

積分
4425
10#
發表於 2024-8-20 17:05:44 | 只看該作者
本帖最後由 634 於 2024-8-20 17:06 編輯
tintinsiu 發表於 2024-8-20 16:51
其實現況煩瑣既網頁鎖, 如果冇優化情況下我係接受到, 因為得主帳號要特別保護, 諗緊如果優化埋, 人仔都可以 ...

感覺你未太get到官方小雲講d乜

(雖然我明你講咩, 但...下刪一萬個理由)
真係一言勝萬語

回復 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|Yeeapps.com  

GMT+8, 2024-11-30 17:08 , Processed in 0.034780 second(s), 24 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表