タイプ: Signature
Signature: string
ゲームのバックエンドサーバーで検証可能なシグネチャ。サーバー側の検証は以下の手順で行うことができます:
- 署名を '.' (コンマ)で区切り、2つに分ける。
- 分けられた最初の部分を、 base64url エンコーディングでデコードする。
- JSON オブジェクトの文字列を表す2つ目の部分を base64url エンコーディングでデコードする。
- HMAC SHA-256 と App Secret を使用し、2つ目の部分の文字列をハッシュし、ステップ2のハッシュと一致しているか確認する。
- さらにオプションとして、開発者はタイムスタンプを検証し、リクエストが行われたのが最近かを確認することができます。