Deployment and Acceptance

部署前先完成技术、安全与合规验收

本页是项目评估清单,不是可直接执行的生产配置,也不代表任何地区的法律意见。

1. 确认交付资产

  • 核对 Unity 版本、C# 脚本、移动平台 SDK 和全部资源授权。
  • 核对 C++ 编译器、操作系统、第三方库和服务端配置。
  • 核对 MySQL 表结构、迁移脚本、Redis 数据结构与初始化流程。
  • 确认管理后台、接口文档、监控、日志和备份工具是否包含在授权范围。

2. 建立可重复构建

  • 在隔离的测试环境中构建服务端和 Unity 客户端。
  • 将密码、证书、签名和第三方密钥放入安全的密钥管理系统。
  • 记录版本、依赖、构建参数、数据库迁移和回滚步骤。
  • 使用测试数据完成登录、牌桌、断线重连、结算、MTT 和 SNG 流程。

3. 安全和数据保护

  • 审计身份认证、权限、协议重放、输入校验和服务端权威状态。
  • 检查数据库注入、越权访问、日志敏感信息和后台管理接口。
  • 执行依赖扫描、静态分析、渗透测试和容量压测。
  • 制定数据最小化、加密、保留、删除、备份和事故响应政策。
不要使用公开仓库中的示例配置直接上线,也不要把真实用户数据或生产密钥提交到 GitHub。

4. 商业与地区验收

  • 审查当前 `LICENSE` 及书面商业授权范围。
  • 确认游戏规则、虚拟物品、支付、年龄限制和广告政策。
  • 确认 Apple App Store、Google Play 和目标市场的合规要求。
  • 由有资质的法律、安全和财务人员审查最终上线方案。

联系项目方