Asset Escrow
INFO
Asset Escrow è il sistema di Cfx.re che permette di distribuire risorse mantenendo nascosto il codice lato server (e parte del client). Il server la esegue ma il codice non è scaricabile.
| Obiettivo | Dettagli |
|---|---|
| Cosa imparerai | • Cos’è l’escrow e come funziona • Configurare server_secure• Limiti dell’escrow |
| Prerequisiti | • Account Cfx.re • Risorsa da distribuire |
Come Funziona
Quando il server carica una risorsa “escrow”:
- I file server-side sono cifrati: il client NON può scaricarli
- I file client-side restano leggibili (necessari per girare nel client)
- Serve un account connesso al server per la validazione
Configurazione nel fxmanifest
Nel fxmanifest.lua della risorsa, puoi escludere file dalla protezione con escrow_ignore (per file che devono restare pubblici, es. config o README):
-- fxmanifest.lua
fx_version 'cerulean'
game 'gta5'
escrow_ignore {
'config.lua',
'README.md'
}WARNING
L’escrow si abilita dal portale Cfx.re quando pubblichi la risorsa, non solo dal manifest.
escrow_ignoreserve a escludere file specifici dalla cifratura. Consulta la doc ufficiale per il workflow completo.
Cosa Viene Protetto
| Contesto | Protezione |
|---|---|
server_scripts | Cifrato — non scaricabile |
shared_scripts | Dipende dalla configurazione del fornitore |
client_scripts | NON cifrato — il client deve eseguirlo |
IMPORTANT
La logica che vuoi proteggere (economia, vendite, admin) va messa nei server_scripts. Il client resta comunque ispezionabile: non mettere segreti nel client (modulo 12/05).
Limiti e Verità sull’Escrow
- L’escrow non è una protezione assoluta contro il reverse engineering
- I server che eseguono la risorsa possono comunque leggerne l’output/comportamento
- Serve comunque una buona logica server per la sicurezza reale
- È uno strumento di distribuzione, non un anti-cheat
Procedura Pratica
- Testa la risorsa completamente (senza escrow)
- Aggiungi
escrow_required truee verifica che parta - Rimuovi eventuali segreti dal client
- Distribuisci (es. via Tebex o direct link)
- Fai test su un secondo server per validare l’accesso
TIP
Consulta la doc ufficiale Cfx.re Asset Escrow per i dettagli aggiornati (categorie di file, restrizioni, workflow di pubblicazione).
Verifica
- Logica sensibile in
server_scripts - Nessun segreto nel client
-
escrow_required truetestato - Risorsa funziona su server con e senza licenza
TIP
Prossimo passo: 03 - Tebex Store
Torna alla: Indice Generale