- Vaya a Game Manager.
- Seleccione Settings en el menú de la izquierda.
- Seleccione la pestaña API Features.
Varias capturas de pantalla y demostraciones de este tutorial utilizan Postman.
Exigir JSON válido para los valores de datos personalizados
Los clientes pirateados pueden causar problemas graves a los juegos. Los autores de llamadas de API malintencionados que publican datos con formato incorrecto pueden producir ruido, errores y problemas para los desarrolladores. Los jugadores con datos con formato incorrecto suelen requerir una intervención manual para su limpieza. Exigir JSON válido para los valores de datos personalizados realiza una validación básica del tipo de contenido antes de que los datos se guarden en la base de datos. Detectar estos problemas de forma temprana evita que persistan e impide que los piratas informáticos interfieran en el desarrollo normal. Cuando esta marca está establecida, obliga a los clientes a pasar JSON válido para cada clave de sus datos personalizados. La simple validación de JSON por sí sola no evitará todos los problemas, pero puede ayudar a eliminar algunos comportamientos indebidos. Al marcar esta opción, se exigirá que cada clave guardada en todos los datos personalizados, incluidos los datos de jugador, de publicador, de personaje, de título y de artículo, sea JSON válido.Esta marca se puede activar o desactivar en cualquier momento. Pero no es retroactiva. Por lo tanto, los valores existentes no se verán afectados. Solo se validarán los valores recién escritos.
HTTP Status Code 400 "Bad Request".
Deshabilitación de todo el acceso a solicitudes de API
Aunque parezca sorprendente, puede resultar útil deshabilitar todo el acceso a las API de sus títulos. Si, por ejemplo, está realizando una migración delicada con tiempo de inactividad, las solicitudes de API sueltas podrían causar interrupciones graves. Si está retirando su juego, esto garantizará que su juego realmente esté apagado. Una vez que haya decidido que necesita desactivar el acceso a las API y marque la casilla, todas las solicitudes de API comenzarán a fallar en unos minutos. PlayFab devolverá unHTTP Status Code 400 "Bad Request", que indica que el título ha deshabilitado dicho uso.
Estas respuestas HTTP Status Code 400 persistirán hasta que desmarque la casilla. De nuevo, desmarcarla puede tardar unos minutos en surtir efecto.
Habilitación de la ofuscación de la dirección IP del jugador
Para muchos estudios, poseer información de identificación personal (PII) es una responsabilidad que conviene evitar. Una forma común (y útil) de PII es la dirección IP. La dirección IP resulta útil por varias razones, incluida la geolocalización. Sin embargo, la precisión completa de la IP suele considerarse PII. PlayFab puede ayudar a limitar esto ofuscando partes de las direcciones IP. Ahora, con solo marcar una casilla, puede dejar de recopilar estos datos confidenciales. Después de marcar esta casilla, PlayFab siempre registrará 0 como último octeto de la IP de un jugador. Puede comprobar que esto funciona consultando el historial de inicios de sesión de los jugadores en la pestaña Players. Debería ver que todas las IP terminan en .0. Las IP que se hayan registrado antes de habilitar la ofuscación de direcciones IP conservarán todo su detalle. Por lo tanto, si su juego es sensible a la PII, active esta casilla antes del lanzamiento.Habilitar la ofuscación afecta a otras características que usan direcciones IP. Las tres más directamente afectadas son la geolocalización basada en IP, las prohibiciones de IP y las prohibiciones de jugadores que especifican una dirección IP.
