Deployment and Acceptance
部署前先完成技术、安全与合规验收
本页是项目评估清单,不是可直接执行的生产配置,也不代表任何地区的法律意见。
1. 确认交付资产
- 核对 Unity 版本、C# 脚本、移动平台 SDK 和全部资源授权。
- 核对 C++ 编译器、操作系统、第三方库和服务端配置。
- 核对 MySQL 表结构、迁移脚本、Redis 数据结构与初始化流程。
- 确认管理后台、接口文档、监控、日志和备份工具是否包含在授权范围。
2. 建立可重复构建
- 在隔离的测试环境中构建服务端和 Unity 客户端。
- 将密码、证书、签名和第三方密钥放入安全的密钥管理系统。
- 记录版本、依赖、构建参数、数据库迁移和回滚步骤。
- 使用测试数据完成登录、牌桌、断线重连、结算、MTT 和 SNG 流程。
3. 安全和数据保护
- 审计身份认证、权限、协议重放、输入校验和服务端权威状态。
- 检查数据库注入、越权访问、日志敏感信息和后台管理接口。
- 执行依赖扫描、静态分析、渗透测试和容量压测。
- 制定数据最小化、加密、保留、删除、备份和事故响应政策。
不要使用公开仓库中的示例配置直接上线,也不要把真实用户数据或生产密钥提交到 GitHub。
4. 商业与地区验收
- 审查当前 `LICENSE` 及书面商业授权范围。
- 确认游戏规则、虚拟物品、支付、年龄限制和广告政策。
- 确认 Apple App Store、Google Play 和目标市场的合规要求。
- 由有资质的法律、安全和财务人员审查最终上线方案。