Skip to main content
Las claves secretas de desarrollador de PlayFab permiten que su título realice llamadas a las API de administrador y servidor de PlayFab. Una clave secreta, también llamada clave de desarrollador, está estrechamente vinculada a un título de PlayFab. Con la página Secret Keys de Game Manager, puede crear, eliminar, deshabilitar y establecer la expiración de sus claves. Esto le permite rotar las claves secretas de sus títulos (algo que antes era difícil de hacer). También le permite conceder acceso temporal a sus títulos.
Nunca incluya su clave secreta de desarrollador en una compilación de cliente que envíe a sus clientes. Hacerlo expone su título a abusos.
Para administrar las claves secretas de su título:
  1. Inicie sesión en Game Manager.
  2. Seleccione su título.
  3. En la esquina superior derecha, seleccione el icono de engranaje.
  4. Seleccione Title settings y, a continuación, seleccione la pestaña Secret Keys.
La página Secret Keys proporciona opciones para eliminar claves (Delete), ver el estado (Status) de cada clave, así como su Name, Value y hora de expiración (Expiration), si la tiene. Esta tabla le permite auditar las claves disponibles. Puede cambiar el nombre, habilitar, deshabilitar o establecer expiraciones para las claves existentes a través del panel. Para ver las opciones de una clave, selecciónela. Cada título comienza con una clave predeterminada. Para rotar sus claves:
  1. Seleccione New Secret Key.
  2. Escriba el Name de la clave y, opcionalmente, una fecha de expiración.
  3. Actualice su código para usar la nueva clave.
  4. Deshabilite la clave antigua. Seleccione la clave antigua y, a continuación, en la página Edit Secret Key, seleccione la casilla Disable.
  5. Seleccione SAVE SECRET KEY.
Si sus claves antiguas se ven comprometidas, rote las claves para devolver su título a un estado seguro.
Este flujo no genera tiempo de inactividad y puede revertir cada paso de forma segura hasta que elimine la clave antigua. Si hay problemas en el primer paso, puede eliminar la nueva clave. Nadie debería estar usándola. En el paso dos, ambas claves están activas, por lo que puede avanzar o revertir su código de forma segura. En el paso tres, puede volver a habilitar la clave mientras corrige lo que aún dependía de ella. Cuando el proceso se completa, no es necesario eliminar la clave antigua. Si elimina esa clave, no se puede recuperar. La eliminación es permanente e irrevocable. Establecer la expiración de una clave es útil cuando necesita dar a alguien acceso temporal a su título. Por ejemplo, si tiene un contratista que trabaja en su juego, puede darle claves que solo tengan acceso durante el tiempo que espera que las necesite. Si requiere acceso más allá de la fecha de expiración prevista originalmente, puede restablecer la fecha de expiración para ampliar la vigencia de la clave secreta.

Lista de direcciones IP permitidas

Las listas de direcciones IP permitidas para las claves secretas de título son una característica de seguridad que garantiza que una clave secreta de título no se pueda usar desde fuera de las IP en las que confía. Cada clave secreta puede tener su propia lista de direcciones IPv4 o IPv6 (o rangos CIDR) que tienen permiso para usarla. Cuando se configura una lista de IP permitidas para una clave secreta de título, las llamadas con privilegios (API de servidor y administrador) realizadas con esa clave solo se aceptan desde IP de origen que coincidan con una entrada de la lista. Las llamadas desde cualquier otra IP se rechazan, incluso si la clave en sí es válida. Cada cambio en una clave, incluidas las ediciones de la lista de IP permitidas, se captura en el evento existente de PlayStream de cambio de clave secreta. Formatos compatibles:
  • Se admiten direcciones IPv4 e IPv6 (por ejemplo, 203.0.113.7 o 2001:db8::1).
  • Se admiten rangos CIDR en cualquiera de las dos familias (por ejemplo, 203.0.113.0/24 o 2001:db8::/32).
Cómo configurar una lista de IP permitidas para la clave secreta de su título:
  1. En Game Manager, vaya a Title Settings > Secret Keys.
  2. Edite (o cree) una clave secreta.
  3. Active Enable IP allowlist.
  4. Agregue sus IP de salida o rangos CIDR, uno por línea (por ejemplo, 203.0.113.7 o 2001:db8::/32).
  5. Seleccione Save.
Compruebe bien la lista antes de guardarla. Una entrada incorrecta bloquea todas las IP que no estén en la lista, lo que puede dejar a sus servicios sin acceso a las API de servidor y administrador.
Última modificación el 28 de agosto de 2026