> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Directiva de acceso a las API en Game Manager

> Vea y edite la directiva de acceso a las API de su título de PlayFab en Game Manager para permitir o denegar llamadas de cliente y bloquear los puntos de conexión sin usar y las características de CloudScript.

## Acerca de las API de PlayFab

Los clientes de juego realizan solicitudes a las API de PlayFab mediante URI como:

* `/client/loginwithxbox`
* `/catalog/getitems`
* `/cloudscript/executefunction`

Estas solicitudes incluyen una carga de datos que indica a PlayFab qué hacer: qué jugador debe iniciar sesión, qué artículo recuperar, qué función ejecutar.

## ¿Qué es una directiva de acceso a las API?

Cada título de PlayFab tiene una **directiva de acceso a las API:** una lista de instrucciones de permiso que controlan qué API de PlayFab pueden invocar los jugadores desde el cliente del juego. La directiva actúa como un firewall a nivel de título: cuando un cliente realiza una llamada a una API, PlayFab evalúa la directiva para determinar si la solicitud debe **permitirse** o **denegarse**.

La directiva de acceso a las API predeterminada permite la mayoría de las API.

## ¿Por qué modificar la directiva de acceso a las API?

* Restringir el acceso a características que su título no usa
* Impedir que jugadores malintencionados aumenten sus costos
* Protegerse frente a errores tipográficos durante el desarrollo

## Estructura

La directiva de acceso a las API de un título es una lista ordenada de **instrucciones**. Cada instrucción tiene estos campos:

| Campo             | Descripción                                                                                                                                                                                                                                                                 |
| ----------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Resource**      | La ruta de API a la que se aplica la instrucción, expresada como un nombre de recurso de PlayFab (por ejemplo, `pfrn:api--/Client/*` o `pfrn:api--/Client/GetPlayerProfile`). Un comodín `*` coincide con todas las API de un espacio de nombres.                           |
| **Action**        | Siempre `*` (todas las acciones).                                                                                                                                                                                                                                           |
| **Effect**        | `Allow` o `Deny`.                                                                                                                                                                                                                                                           |
| **Principal**     | A quién se aplica la instrucción. `*` significa todos los autores de llamadas. Un objeto JSON (por ejemplo, `{"master_player_account": "*"}`) tiene como destino un tipo de entidad de seguridad específico. No recomendamos usar una entidad de seguridad distinta de `*`. |
| **Comment**       | Una descripción opcional.                                                                                                                                                                                                                                                   |
| **ApiConditions** | Condiciones opcionales, como `HasSignatureOrEncryption`.                                                                                                                                                                                                                    |

## Efecto Deny

El uso del efecto `Deny` tiene prioridad sobre el efecto `Allow`. Si un recurso con un comodín (por ejemplo, `pfrn:api--/CloudScript/*`) tiene un efecto `Deny`, no se podrá acceder a ninguna API que comience con ese recurso, aunque tenga efectos `Allow` específicos.

## Página de la directiva de acceso a las API

La página **API Access Policy** de la página de configuración de su título en Game Manager proporciona una interfaz para ver y editar la directiva de acceso a las API de su título.

## Página de índice

La página de índice muestra una tabla con todas las categorías de API con las siguientes columnas:

| Columna                | Descripción                                                                                                                                                                                               |
| ---------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Category**           | El nombre de la categoría de API (por ejemplo, "Client", "Server"). Selecciónela para editar las API de esa categoría, que pueden ser varias                                                              |
| **Wildcard Statement** | Muestra el efecto comodín actual de la categoría, **Allow** o **Deny**. Esta es la regla predeterminada que se aplica a cada API de la categoría, a menos que la invalide una instrucción más específica. |
| **Summary**            | Un breve recuento de las invalidaciones por API en la categoría (por ejemplo, "3 denied, 1 allowed").                                                                                                     |

### Acciones disponibles

* **Search**: filtra la lista de categorías por nombre o por ruta de API. Este filtro se conserva en la página de la categoría.
* **Edit as JSON**: abre un editor JSON de la directiva completa para usuarios avanzados. Al guardar aquí, se reemplaza toda la directiva de una vez y entra en vigor de inmediato.
* **Revert to Defaults**: restablece toda la directiva a la directiva predeterminada de PlayFab y la guarda de inmediato. Antes de ejecutar esta acción aparece un cuadro de diálogo de confirmación.

## Página de categoría

Al hacer clic en el nombre de una categoría, se navega a la página de detalles, que enumera todas las API de esa categoría con controles individuales. Los cambios en las casillas de esta página deben guardarse antes de que surtan efecto.

### Regla comodín

En la parte superior de cada grupo de patrones de recursos hay una **regla comodín**, un grupo de botones de opción para `Allow` o `Deny`. Esta establece el efecto predeterminado para todas las API de ese grupo. Cuando el comodín está establecido en **Deny**, todos los conmutadores de API individuales que hay debajo están deshabilitados porque toda la categoría está bloqueada.

### Conmutadores por API

Debajo de la regla comodín, cada punto de conexión de API aparece con una casilla. Cuando está marcada, la API está **permitida**; cuando está desmarcada, está **denegada**. Estos conmutadores por API le permiten crear excepciones a la regla comodín. Por ejemplo, denegar todas las API de cliente de forma predeterminada y, después, permitir explícitamente solo las que usa su título.

### Acciones disponibles

* **Save**: guarda solo las instrucciones de la categoría actual
* **Reset**: descarta todos los cambios sin guardar de esta categoría
* **Edit as JSON**: abre un editor JSON limitado a las instrucciones de esta categoría
* **Search**: filtra la lista de API dentro de la categoría

## Barra lateral de resumen de cambios

Ambas páginas incluyen una barra lateral de **cambios pendientes** en el lado derecho de la pantalla. Esta barra lateral muestra en tiempo real una lista de cada instrucción que ha cambiado desde la última vez que guardó, con etiquetas codificadas por colores:

* **Allow**: se cambió un recurso para permitirlo
* **Deny**: se cambió un recurso para denegarlo
* **Removed**: se quitó una instrucción previamente explícita (la API hereda la regla comodín de su categoría)

En la página de índice, cada cambio de la barra lateral incluye un vínculo a la página de categoría correspondiente.


## Related topics

- [Directiva de acceso a las API](/es/services/playfab/api-references/api-access-policy.md)
- [Tutoriales y ejemplos de Game Saves](/es/build/core-features/common/game-save/game-saves-walkthroughs-and-samples.md)
- [Configuración de características de API en Game Manager de PlayFab](/es/services/playfab/live-service-management/gamemanager/api-feature-settings-in-the-playfab-game-manager.md)
- [Directivas de acceso](/es/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/live-access-policies-nav.md)
- [Información general de las directivas de acceso](/es/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/live-access-policies-overview.md)
