Asset Escrow

INFO

Asset Escrow è il sistema di Cfx.re che permette di distribuire risorse mantenendo nascosto il codice lato server (e parte del client). Il server la esegue ma il codice non è scaricabile.

ObiettivoDettagli
Cosa imparerai• Cos’è l’escrow e come funziona
• Configurare server_secure
• Limiti dell’escrow
Prerequisiti• Account Cfx.re
• Risorsa da distribuire

Come Funziona

Quando il server carica una risorsa “escrow”:

  • I file server-side sono cifrati: il client NON può scaricarli
  • I file client-side restano leggibili (necessari per girare nel client)
  • Serve un account connesso al server per la validazione

Configurazione nel fxmanifest

Nel fxmanifest.lua della risorsa, puoi escludere file dalla protezione con escrow_ignore (per file che devono restare pubblici, es. config o README):

-- fxmanifest.lua
fx_version 'cerulean'
game 'gta5'
 
escrow_ignore {
    'config.lua',
    'README.md'
}

WARNING

L’escrow si abilita dal portale Cfx.re quando pubblichi la risorsa, non solo dal manifest. escrow_ignore serve a escludere file specifici dalla cifratura. Consulta la doc ufficiale per il workflow completo.


Cosa Viene Protetto

ContestoProtezione
server_scriptsCifrato — non scaricabile
shared_scriptsDipende dalla configurazione del fornitore
client_scriptsNON cifrato — il client deve eseguirlo

IMPORTANT

La logica che vuoi proteggere (economia, vendite, admin) va messa nei server_scripts. Il client resta comunque ispezionabile: non mettere segreti nel client (modulo 12/05).


Limiti e Verità sull’Escrow

  • L’escrow non è una protezione assoluta contro il reverse engineering
  • I server che eseguono la risorsa possono comunque leggerne l’output/comportamento
  • Serve comunque una buona logica server per la sicurezza reale
  • È uno strumento di distribuzione, non un anti-cheat

Procedura Pratica

  1. Testa la risorsa completamente (senza escrow)
  2. Aggiungi escrow_required true e verifica che parta
  3. Rimuovi eventuali segreti dal client
  4. Distribuisci (es. via Tebex o direct link)
  5. Fai test su un secondo server per validare l’accesso

TIP

Consulta la doc ufficiale Cfx.re Asset Escrow per i dettagli aggiornati (categorie di file, restrizioni, workflow di pubblicazione).


Verifica

  • Logica sensibile in server_scripts
  • Nessun segreto nel client
  • escrow_required true testato
  • Risorsa funziona su server con e senza licenza

TIP

Prossimo passo: 03 - Tebex Store


Torna alla: Indice Generale