Skip to main content
El uso de la API de ER:LC Rusia conlleva una serie de obligaciones. Ya sea que estés creando un bot de Discord, un sitio web para un negocio o cualquier otra integración, debes seguir estrictamente estas reglas para mantener el acceso a la API y proteger a nuestra comunidad.

Alcance del Soporte

Brindamos soporte técnico de la API exclusivamente a desarrolladores que tengan acceso directo a su código. Si estás creando un producto para usuarios finales (por ejemplo, un bot para otros servidores o para tu negocio), tú eres responsable de brindarles soporte. El equipo de desarrollo de ER:LC Rusia no resolverá problemas para usuarios que simplemente utilizan tu servicio.

Acciones Prohibidas

Las siguientes acciones están estrictamente prohibidas y resultarán en la revocación indefinida del acceso a la API (bloqueo de token), así como posibles sanciones en nuestros servidores de juego y en Discord:
  • Destruir, raidear o crashear (nuking/crashing) servidores y canales de Discord con tu aplicación.
  • Abusar de comandos y fallos (bugs) de nuestra API.
  • Hacerse pasar por otros jugadores, administración del proyecto o desarrolladores.
  • Difundir desinformación, información falsa o filtrar datos confidenciales.
  • Amenazas y chantaje a usuarios bajo cualquier forma.
  • Spam, inundación (flooding) y ataques DDoS a los endpoints de la API o servicios relacionados.
  • Cualquier otra acción destructiva realizada con intenciones maliciosas.
  • Incumplimiento de las Reglas oficiales de la API de ER:LC al integrar nuestra API para ER:LC.

Reglas de la Comunidad de ER:LC Rusia

La API no debe utilizarse para acciones que violen las Reglas de la Comunidad de ER:LC. Están disponibles en este enlace.

Seguridad de Datos y Claves de Acceso

Eres completamente responsable de la seguridad de tus claves de API, tokens de autorización y cualquier dato devuelto por la API.
  • No publiques claves en repositorios públicos (GitHub, GitLab, etc.).
  • No las dejes en el código del lado del cliente (frontend) donde cualquier usuario pueda copiarlas.
  • Si tu clave se ha visto comprometida o filtrada, notifícanos de inmediato mediante un ticket de Discord. Ignorar una filtración o no notificar a la administración de manera oportuna puede resultar en el bloqueo indefinido de tu acceso a la API.

Optimización y Carga

Si tu servicio maneja un gran volumen de solicitudes, estás obligado a implementar un almacenamiento en caché adecuado, límites de frecuencia (rate limiting) y un manejo correcto de errores (p. ej., 429 Too Many Requests). Nos reservamos el derecho de restringir temporal o permanentemente el acceso a cualquier aplicación que sobrecargue el servidor, bloquee el Event Loop, degrade el rendimiento de la infraestructura o represente una amenaza para la estabilidad del proyecto.

Reporte de Vulnerabilidades

Si descubres un error crítico, un exploit de evasión o una vulnerabilidad de seguridad que afecte a la API de ER:LC Rusia o a su backend, repórtalo de inmediato mediante un ticket de Discord o envía un correo electrónico a pancakeboyman_8@erlcrussia.com.
La divulgación pública de vulnerabilidades antes de que sean corregidas está estrictamente prohibida y se considera una acción maliciosa.