Skip to main content

Configuración de la autenticación de PlayFab mediante inicio de sesión anónimo

En esta guía se muestra cómo implementar la autenticación de PlayFab mediante las API de inicio de sesión anónimo con protección en el lado del servidor, centrándose únicamente en la autenticación con CustomID usando HTML5/JavaScript.

Información general

El 30 de junio de 2025, todos los títulos recién creados tendrán deshabilitada la creación de jugadores mediante las API anónimas.
Para mejorar la seguridad del inicio de sesión anónimo, PlayFab implementó una característica de seguridad crucial que separa las capacidades de creación de jugadores entre las API del lado del cliente y las del lado del servidor.
  1. Creación de jugadores en el lado del cliente deshabilitada:
    • Para los títulos recién creados, todas las API de inicio de sesión anónimo en el lado del cliente (LoginWithCustomID, LoginWithAndroidDeviceID, LoginWithIOSDeviceID, LoginWithNintendoSwitchDeviceId) ya no crean automáticamente nuevas cuentas de jugador. Los títulos creados antes del 30 de junio de 2025 pueden deshabilitar el inicio de sesión anónimo mediante la configuración de Game Manager.
    • Deshabilitar la creación de jugadores en el lado del cliente evita la creación de cuentas no autorizada directamente desde clientes no autorizados.
    • Solo los jugadores existentes pueden iniciar sesión mediante las API del lado del cliente.
  2. Creación de jugadores en el lado del servidor habilitada:
    • La creación de cuentas de jugador ahora se controla mediante las API del lado del servidor (LoginWithCustomID, LoginWithAndroidDeviceID, LoginWithIOSDeviceID, LoginWithNintendoDeviceId).
    • Esto garantiza que toda la creación de cuentas se realice en un entorno seguro y controlado.

Requisitos previos

Si necesita ayuda para configurar un servidor, consulte el tutorial Ejecución de un servidor HTTP para pruebas. A lo largo de esta guía, supondremos que su dominio es http://playfab.example.

Flujo de autenticación

  1. Creación de cuentas en el lado del servidor:
  2. Inicio de sesión en el lado del cliente:

Pasos de implementación

1. Configure el entorno de desarrollo

  1. Descargue el SDK de JavaScript desde la documentación del SDK de JavaScript
  2. Instale los paquetes de Node.js necesarios:

2. Implementación en el lado del servidor (Node.js)

Mantenga segura la clave secreta del título y nunca la exponga en el código del lado del cliente. La clave secreta solo debe usarse en entornos de servidor seguros.

3. Implementación en el lado del cliente (HTML)

Configuración de las opciones de creación de jugadores

Para títulos existentes

  1. Vaya al portal para desarrolladores de PlayFab y seleccione su título
  2. Vaya a Settings.
  3. Seleccione la pestaña API Features.
  4. Active la casilla para evitar que se creen nuevas cuentas de jugador mediante las API de inicio de sesión anónimo

Para títulos nuevos

Habilitar la creación automática de jugadores para las API de inicio de sesión anónimo puede poner en peligro la seguridad. Habilite esta característica solo temporalmente durante el desarrollo o las pruebas. Deshabilítela siempre antes de pasar a producción.
Los títulos nuevos tienen deshabilitada de forma predeterminada la creación de jugadores mediante las API anónimas. Para habilitarla con fines de prueba, haga lo siguiente:
  1. Vaya al portal para desarrolladores de PlayFab y seleccione su título
  2. Vaya a Settings.
  3. Seleccione la pestaña API Features.
  4. Desactive la casilla para permitir que se creen nuevas cuentas de jugador mediante las API de inicio de sesión anónimo

Ejemplos de pruebas y respuestas

Ejemplo de respuesta del servidor

Cuando se crea correctamente un usuario mediante la API de servidor, se recibe una respuesta similar a la siguiente:

Ejemplo de respuesta del cliente

Al intentar crear una nueva cuenta desde la API de cliente (que ahora está deshabilitada), se recibe un error:
Cuando se inicia correctamente la sesión de un usuario existente mediante la API de cliente:

Lecturas adicionales

Última modificación el 28 de agosto de 2026