跳转到内容

Server API

GameTok 服务器提供了一些有用的 API,允许游戏与玩家进行更深入的互动。

注意:当开发者在 GameTok 平台上创建游戏时,他们会收到两条信息:appId 和 appKey。appKey 是敏感信息,应妥善保管。

服务端 API 包括用于玩家购买、奖励、消息发送等操作的服务器端 API 接口,提供给游戏服务器,以实现游戏与玩家的深度集成。

注意:为确保数据安全,Server API 只允许游戏服务器使用特定的 IP 地址访问,请在开发中注意。平台将推出相关的IP配置功能。

服务端 API 地址

GameTok 游戏的服务器 API 地址是:

https://game-gateway.lobah.net

认证

GameTok 服务器提供的 API 使用 HmacMD5 算法进行认证,以确保数据安全。因此,开发者的游戏服务器每次请求时都需要使用以下算法计算认证字符串:

macMD5 ( URLEncode ( "POST" + 请求路径 + Request parameters + 请求体 ), appKey )

参与算法计算的元素如下:

名称内容说明示例值
请求路径要访问的 API 路径。/1.0/open-gateway/game/send-message
请求参数包含以下字段:
uid从客户端传递给游戏,表示游戏中当前活跃玩家的用户 ID。1005008
access_token从客户端传递给游戏,用于用户身份验证。4d0b364bcd2e9c6243b149e2e2a2c65a
app_idappId92
nonce随机字符串。89e8379b
ts当前时间戳。1730970702
zone固定为 "SA"。SA
请求体发送给 API 的具体数据。{ "content": "hello world", "id_list": [ 1005008 ], "operator": "Test Game" }

上面的示例数据将生成待加密的字符串内容如下:

POST/1.0/open-gateway/game/send-messageaccess_token=4d0b364bcd2e9c6243b149e2e2a2c65a&app_id=92&nonce=89e8379b&ts=1730970702&uid=1005008&zone=SA{ "content": "hello world", "id_list": [ 1005008 ], "operator": "Test Game" }

待加密的字符串经过 URL 编码后,将得到以下内容:

POST%2F1.0%2Fopen-gateway%2Fgame%2Fsend-messageaccess_token%3D4d0b364bcd2e9c6243b149e2e2a2c65a%26app_id%3D92%26nonce%3D89e8379b%26ts%3D1730970702%26uid%3D1005008%26zone%3DSA%7B+%22content%22%3A+%22hello+world%22%2C+%22id_list%22%3A+%5B+1005008+%5D%2C+%22operator%22%3A+%22Test+Game%22+%7D

使用 HmacMD5 计算出的认证字符串是:is:114921f6dd2c59477f34c76647249e3d.

当使用上述算法计算出的认证字符串进行 POST 请求时,非常重要 的是在请求参数的末尾附加&sig=authentication_string 因此,最终的请求 URL 将如下所示:

https://game-gateway.lobah.net/1.0/open-gateway/game/send-message?access_token=4d0b364bcd2e9c6243b149e2e2a2c65a&app_id=92&nonce=89e8379b&ts=1730970702&uid=1005008&zone=SA&sig=114921f6dd2c59477f34c76647249e3d

认证测试

游戏服务器可以通过认证测试接口验证认证信息是否正确。

请求路径: /1.0/open-gateway/game/test

请求方法: POST

数据格式: JSON

请求体:

json
{}

响应内容:

ok

200 响应代码可以被视为表明身份验证信息正确。

获取用户资料

此 API 允许游戏获取玩家信息,包括头像、用户名、年龄和金币余额等个人资料详情。这些信息可用于个性化游戏内体验,在游戏界面中显示相关数据。

请求路径: /1.0/open-gateway/game/get-profile

请求方法: POST

数据格式: JSON

请求体:

json
{
    "app_id": "appId", 
    "token": "从客户端传递到游戏的“access_token”字段。", 
    "uid": "用户 ID" 
}

响应体:

json
{
    "verify_status":"验证结果",
    "user_id": "用户 ID",
    "avatar":"头像 URL",
    "user_name":"用户名",
    "user_coins": "用户的金币余额",
    "level":"用户的等级",
    "gender":"用户的性别"
}

verify_status 有三个可能的值:

  • EXPIRED : 用户的 access_token 已过期。
  • LEGAL : 用户的 access_token 有效。
  • ILLEGAL : 用户的 access_token 无效。

gender 将是 1 或 2,1 表示男性,2 表示女性。

如果 session_id 是一个空字符串,表示用户不在直播间。

注意,在旧版文档中, get-profile 会返回 session_id 字段,该字段已弃用。请从游戏 URL 或游戏 SDK 中获取当前直播间的会话 ID。

请求示例:

{
    "app_id": 92,
    "token": "4d0b364bcd2e9c6243b149e2e2a2c65a",
    "uid": 1005008
}

响应示例:

{
    "verify_status":"LEGAL",
    "user_id":1005008,
    "avatar":"https://d1d7fyvslid3cf.cloudfront.net/images/2021/3/12/12/e7c6634011b84f5e9e30607b653babaf",
    "user_name":"Grevfvv",
    "user_coins":22514,
    "level":15,
    "gender": 1
}

玩家支付

游戏可以为玩家提供付费功能,例如购买道具或额外的尝试次数。

在使用购买功能之前,需要与 GameTok 游戏平台预先约定要购买的产品及其价格。玩家将使用 GameTok 金币进行购买结算。玩家拥有的金币余额可以通过Get User Prifile API 查看。

请求路径: /1.0/open-gateway/game/purchase

请求方法: POST

数据格式: JSON

请求体:

{
    "app_id": "appId",
    "product_id": "指定的产品 ID",
    "reference_id": "由游戏服务器生成的用于标识此交易记录的 ID,此 ID 在所有交易中必须是唯一的",
    "session_id": "直播间 ID",
    "uid": "用户 ID"
}

重要提示:由于 amount 参数容易与其他 API 混淆,并考虑到使用购买 API 的习惯, 购买 API 中的 amount 参数已弃用 ,可以忽略。使用购买 API 时,玩家支付的金币数量由产品 ID 决定。

product_id 由 GameTok 和开发者约定。

session_id 是可选的。它可以是数字或字符串形式。最终以数字形式存储。

响应体:

{
    "purchase_result_code": "结果码",
    "balance": "游戏持有的余额",
    "user_coins": "用户的金币余额",
    "order_id": "交易 ID,用于退款"
}

purchase_result_code 的结果如下:

  • 0: 购买成功
  • 10: appId 不正确
  • 11: product_id 不正确
  • 12: 用户金币不足
  • 13: 重复或无效的 reference_id
  • 20: 其他错误

请求示例:

{
    "app_id": 92,
    "product_id": "GAME.SHOP.TEST.10COIN",
    "reference_id": "29135edafa9d",
    "session_id": "1234567890",
    "uid": 1005008
}

响应示例:

{
    "purchase_result_code":0,
    "balance":290,
    "user_coins":22514,
    "order_id":"G92-P17309707027364314"
}

退款

购买操作后,可以对交易进行退款操作。退款后,购买时花费的金币将退还到玩家的账户。

请求路径: /1.0/open-gateway/game/refund

请求方法: POST

数据格式: JSON

请求体:

{
    "app_id": "appId",
    "order_id": "购买时返回的交易 ID"
}

**响应体 **:

{
    "result": "result code"
}

result 的结果如下:

  • 0: 退款成功
  • 10: order_id 不正确
  • 11: 被拒绝
  • 20: 其他错误

请求示例:

{
    "app_id": 92,
    "order_id": "G92-P17309707027364314"
}

响应示例:

{
    "result":0
}

获取产品列表

此 API 可以获取可用的产品信息。

请求路径: /1.0/open-gateway/game/product-list

请求方法: POST

数据格式: JSON

请求体:

{
    "app_id": appId
}

**响应体 **:

{
    "products":
        [
            {
                "product_id": Product ID,
                "coins": Product price,
                "description": Product description
            }
        ]
}

所有可用的产品信息将在此处列出, product_id 用于购买 API。

请求示例:

{
    "app_id": 92
}

响应示例:

{
    "products":
    [
        {"product_id":"GAME.SHOP.TEST.COIN12","coins":12,"description": ""},
        {"product_id":"GAME.SHOP.TEST.COIN34","coins":34,"description": ""}
    ]
}

Swipe & Play Endless Game Together