
Проверенные действия
Забеги с проверкой на сервере для таблиц лидеров и игровой валюты без написания серверного кода. Одноразовые билеты на каждый забег, правила, которые хранятся только на сервере, логи ввода лучших забегов и модерация ограничивают то, что может получить читер. Только в облаке, не в самостоятельно размещаемом simpleServer.
Одноразовые билеты на забег
Каждый забег начинается с серверного билета, привязанного к игроку, таблице лидеров и серверному сиду. Билет засчитывается ровно один раз, и отклонённый забег тоже его расходует, поэтому никто не сможет прощупать ваши лимиты одним билетом.
Правила только на сервере
Лимиты очков, минимальная длительность, очки в секунду, правила этапов и лимиты валюты за забег хранятся на сервере. Они никогда не появляются в ответах приложения или сообщениях об ошибках, а валюту записывает только сервер.
Логи ввода и модерация
Для лучших и помеченных забегов сервер запрашивает у игры её лог ввода. Подозрительный забег вы можете воспроизвести сами по сиду и логу и решить, что с ним делать.
Быстрая интеграция
Включите проверенные отправки для таблицы лидеров и задайте правила сервера в разделе «Проверенные действия». Затем следите за проверенными забегами и просматривайте доказательства лучших забегов в панели управления.
// Unity C#: Validated Actions
// Dashboard: turn on "Validated submissions only" for the leaderboard "weekly"
var va = ValidatedActionsManager.Instance;
// Round start: single-use ticket plus server seed
var run = await va.StartRun("weekly");
if (run == null) { Debug.Log(va.LastErrorCode); return; } // e.g. RUN_RATE_LIMITED
var random = new System.Random(run.seed);
// ... play, record the inputs into inputLog (byte[]) ...
// Round end: score plus input log (the SDK sends its SHA-256 hash)
var result = await va.SubmitValidated(18250, inputLog);
if (result == null)
{
Debug.Log($"{va.LastErrorCode}, run kept: {va.HasActiveRun}"); // e.g. DURATION_TOO_SHORT
}# REST API: Validated Actions (needs the player's session token)
# Start a run: returns runId, a single-use ticket, seed and expiresAt
curl -X POST https://eu.horizon.pm/api/v1/app/validated-actions/runs \
-H "X-API-Key: YOUR_API_KEY" \
-H "Authorization: Bearer SESSION_TOKEN" \
-H "Content-Type: application/json" \
-d '{"userId":"USER_ID","leaderboardKey":"weekly"}'
# Submit the run: score plus the SHA-256 hex of the input log
curl -X POST https://eu.horizon.pm/api/v1/app/validated-actions/submit \
-H "X-API-Key: YOUR_API_KEY" \
-H "Authorization: Bearer SESSION_TOKEN" \
-H "Content-Type: application/json" \
-d '{"userId":"USER_ID","ticket":"TICKET","leaderboardKey":"weekly","score":18250,"inputLogHash":"SHA256_HEX"}'
# Rejected runs answer 422 with a code, e.g. TICKET_EXPIRED or DURATION_TOO_SHORTЧасто задаваемые вопросы
Готовы к интеграции?
Начните работу с horizOn уже сегодня. Free Tier включён.


