Во всех онлайн-играх, в особенности - во всяких казино, - вся логика лежит на сервере, клиент только передает действия и отображает результаты.
К запросам с клиента на сервер добавляются как минимум токен приватности и таймстамп, ну и сессия на сервере, конечно же.
|