如何通过API token对《皇室战争》(Clash Royale)玩家进行身份验证?
RoyaleAPI 玩家身份验证机制及接口说明
验证实现逻辑
RoyaleAPI的玩家身份验证是基于Supercell原生的账号凭证体系和公开数据接口实现的,完整流程如下:
- 验证发起时,后端会针对提交的皇室战争玩家Tag生成唯一的随机验证串
- 要求用户完成两个操作:将游戏账号的个人简介修改为该随机验证串、提交账号专属的
API token - 后端同时做两项校验:一是调用Supercell公开接口拉取对应Tag的账号公开信息,核对简介是否和生成的验证串一致;二是校验用户提交的
API token与官方侧绑定该Tag的token哈希值是否匹配,两项均通过即完成身份验证。
公开调用接口说明
目前RoyaleAPI没有对外公开该身份验证流程的专属调用API,这项能力仅用于其自有服务生态(如社区机器人、账号绑定功能等),无公开可传入参数直接调用的端点。
如果有身份验证的开发需求,可以直接对接Supercell官方的Clash Royale开发者接口,官方原生支持玩家身份校验能力,可自行申请接口调用权限。

内容的提问来源于stack exchange,提问作者domi
相关产品推荐
相关产品推荐

