Skip to main content

Acerca de las API de PlayFab

Los clientes de juego realizan solicitudes a las API de PlayFab mediante URI como:
  • /client/loginwithxbox
  • /catalog/getitems
  • /cloudscript/executefunction
Estas solicitudes incluyen una carga de datos que indica a PlayFab qué hacer: qué jugador debe iniciar sesión, qué artículo recuperar, qué función ejecutar.

¿Qué es una directiva de acceso a las API?

Cada título de PlayFab tiene una directiva de acceso a las API: una lista de instrucciones de permiso que controlan qué API de PlayFab pueden invocar los jugadores desde el cliente del juego. La directiva actúa como un firewall a nivel de título: cuando un cliente realiza una llamada a una API, PlayFab evalúa la directiva para determinar si la solicitud debe permitirse o denegarse. La directiva de acceso a las API predeterminada permite la mayoría de las API.

¿Por qué modificar la directiva de acceso a las API?

  • Restringir el acceso a características que su título no usa
  • Impedir que jugadores malintencionados aumenten sus costos
  • Protegerse frente a errores tipográficos durante el desarrollo

Estructura

La directiva de acceso a las API de un título es una lista ordenada de instrucciones. Cada instrucción tiene estos campos:

Efecto Deny

El uso del efecto Deny tiene prioridad sobre el efecto Allow. Si un recurso con un comodín (por ejemplo, pfrn:api--/CloudScript/*) tiene un efecto Deny, no se podrá acceder a ninguna API que comience con ese recurso, aunque tenga efectos Allow específicos.

Página de la directiva de acceso a las API

La página API Access Policy de la página de configuración de su título en Game Manager proporciona una interfaz para ver y editar la directiva de acceso a las API de su título.

Página de índice

La página de índice muestra una tabla con todas las categorías de API con las siguientes columnas:

Acciones disponibles

  • Search: filtra la lista de categorías por nombre o por ruta de API. Este filtro se conserva en la página de la categoría.
  • Edit as JSON: abre un editor JSON de la directiva completa para usuarios avanzados. Al guardar aquí, se reemplaza toda la directiva de una vez y entra en vigor de inmediato.
  • Revert to Defaults: restablece toda la directiva a la directiva predeterminada de PlayFab y la guarda de inmediato. Antes de ejecutar esta acción aparece un cuadro de diálogo de confirmación.

Página de categoría

Al hacer clic en el nombre de una categoría, se navega a la página de detalles, que enumera todas las API de esa categoría con controles individuales. Los cambios en las casillas de esta página deben guardarse antes de que surtan efecto.

Regla comodín

En la parte superior de cada grupo de patrones de recursos hay una regla comodín, un grupo de botones de opción para Allow o Deny. Esta establece el efecto predeterminado para todas las API de ese grupo. Cuando el comodín está establecido en Deny, todos los conmutadores de API individuales que hay debajo están deshabilitados porque toda la categoría está bloqueada.

Conmutadores por API

Debajo de la regla comodín, cada punto de conexión de API aparece con una casilla. Cuando está marcada, la API está permitida; cuando está desmarcada, está denegada. Estos conmutadores por API le permiten crear excepciones a la regla comodín. Por ejemplo, denegar todas las API de cliente de forma predeterminada y, después, permitir explícitamente solo las que usa su título.

Acciones disponibles

  • Save: guarda solo las instrucciones de la categoría actual
  • Reset: descarta todos los cambios sin guardar de esta categoría
  • Edit as JSON: abre un editor JSON limitado a las instrucciones de esta categoría
  • Search: filtra la lista de API dentro de la categoría

Barra lateral de resumen de cambios

Ambas páginas incluyen una barra lateral de cambios pendientes en el lado derecho de la pantalla. Esta barra lateral muestra en tiempo real una lista de cada instrucción que ha cambiado desde la última vez que guardó, con etiquetas codificadas por colores:
  • Allow: se cambió un recurso para permitirlo
  • Deny: se cambió un recurso para denegarlo
  • Removed: se quitó una instrucción previamente explícita (la API hereda la regla comodín de su categoría)
En la página de índice, cada cambio de la barra lateral incluye un vínculo a la página de categoría correspondiente.
Última modificación el 28 de agosto de 2026