En esta guía se describen técnicas avanzadas. Si se aplica de forma incorrecta, es posible deshabilitar por completo el acceso del cliente a su título mediante esta característica.
Control y estructura de las directivas
Los títulos usan las llamadas a la API de administración de PlayFab para recuperar y actualizar las directivas de acceso. Las dos llamadas específicas que se usan para establecer la directiva de acceso a las API son GetPolicy y UpdatePolicy. Para obtener más información sobre las llamadas a la API de administración, consulte Referencia de la API de PlayFab. Para usar la API de administración, debe proporcionar la clave secreta de desarrollador asociada a su título. La clave de desarrollador se usa para autorizar a su título a realizar llamadas a la API de administración. Para obtener información sobre cómo recuperar su clave secreta, consulte Administración de claves secretas. Cada directiva contiene una lista de instrucciones, que actúan como reglas para uno o varios recursos de PlayFab. PlayFab define un conjunto predeterminado de instrucciones de directiva que permite todas las directivas. Si elimina este conjunto de instrucciones de directiva sin reemplazarlo, su título no podrá llamar a las API de cliente. Las instrucciones de directiva predeterminadas de PlayFab:- Resource: cadena que identifica de forma única uno o varios recursos de PlayFab. Para describir el recurso de API, use la convención que se muestra a continuación.
pfrn:api--/API-GROUP/API-CALLEspecifique la API de cliente como elAPI-GROUP:Client,ServeroAdmin. ReemplaceAPI-CALLpor un nombre de API comoConfirmPurchase,LoginWithTwitchoReportPlayer. Una cadena de recurso admite caracteres comodín. La siguiente cadena de recurso coincide con cualquier recurso.pfrn:api--* - Action: cadena que describe una operación que se va a realizar en el recurso. Use
*para que coincida con cualquier operación. - Effect: cadena que especifica una definición de regla. Use
AllowoDenypara permitir o denegar operaciones sobre el recurso. - Principal: cadena que identifica de forma única la clase del usuario. Use
*para que coincida con cualquier usuario. - Comment: cadena definida por el usuario que proporciona más información sobre la instrucción de directiva.
- ApiConditions: objeto opcional que define condiciones de regla avanzadas, por ejemplo, cifrado y encabezados firmados.
DeleteCharacterFromUser:
Ejemplo de directiva de acceso a las API
En el siguiente ejemplo de código se muestran las operaciones básicas con directivas. El código realiza las siguientes acciones:- Recupera y registra la Policy existente.
- Actualiza la directiva.
- Recupera y registra de nuevo la Policy existente.
