我们开发了一款抖音小游戏,目前通过用户观看广告实现变现。现在需要为少量特定用户(如内部测试人员或特邀玩家)提供免广告特权。由于抖音小游戏的登录机制是通过前端获取 code ,再由服务端调用 code2Session 获取 openid ,我们无法直接获取用户的抖音账号信息。在这种情况下,如何让这些特殊用户更方便地提供身份信息(如抖音号或手机号)以便我们将其加入白名单?显然不能让用户直接提供 openid ,那么如何将用户提供的抖音号/手机号与其 openid 关联呢?
还有另外一个问题,游戏怎么和服务端传输这个“白名单”更安全呢?游戏端肯定需要发出一个 HTTP 的请求来获取是否是白名单的用户
![]() |
1
xiangyuecn 4 天前
手动输入 邀请码/兑换码 获得特权身份
接口数据直接加密,客户端解密,比裸奔被抓包篡改强不少(与 http https 无关) |
![]() |
2
imNull 4 天前
登录后不就有 openid 了么?白名单列表就放一批 openid 列表。既然是少量人,写个隐藏页面展示下 openid 手动报给你
|