私は、JavaScriptのメモリカードゲームを開発しています。最後に、ユーザはスコアをデータベースに提出する能力を有する。最高4つの得点が賞を獲得します。コンテストスコアを確保する最も良い方法は、Ajaxリクエストを送信することですか?
ゲームの最後に、ユーザーが自分の姓名、電子メールアドレスを入力するフォームを含むライトボックスが開きます。スコアはajax経由でapiに投稿されます。また、スコアは投稿要求に含まれます。
経験豊富なユーザーは、ブラウザの開発コンソールで簡単にスコア提出リクエストを検索し、カールまたは独自のビルドajaxリクエストを介して簡単に偽のスコアを送信することができます。
ここで不正行為を防止するにはどうすればよいでしょうか?