分成兩部分處理呢?第一個部分只有投票過程,每一個 user 有一個自己才知道的 token 不用 sumit,然後在本地端用這個 token 跟投票選項算出一個亂數的驗證密碼上傳。這一份投票 list 也是所有 client 都有一份 copy,所以投票過程無法竄改。也沒人知道誰投給誰,admin 只知道誰有來投票。