> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Administración de claves secretas

> Cree, rote, deshabilite y establezca la expiración de las claves secretas de desarrollador de PlayFab en Game Manager para proteger las llamadas a las API de administrador y servidor y conceder acceso temporal al título.

Las claves secretas de desarrollador de PlayFab permiten que su título realice llamadas a las API de administrador y servidor de PlayFab. Una clave secreta, también llamada clave de desarrollador, está estrechamente vinculada a un título de PlayFab.

Con la página **Secret Keys** de **Game Manager**, puede crear, eliminar, deshabilitar y establecer la expiración de sus claves. Esto le permite rotar las claves secretas de sus títulos (algo que antes era difícil de hacer). También le permite conceder acceso temporal a sus títulos.

<Note>
  Nunca incluya su clave secreta de desarrollador en una compilación de cliente que envíe a sus clientes. Hacerlo expone su título a abusos.
</Note>

Para administrar las claves secretas de su título:

1. Inicie sesión en **Game Manager**.
2. Seleccione su título.
3. En la esquina superior derecha, seleccione el icono de engranaje.
4. Seleccione **Title settings** y, a continuación, seleccione la pestaña **Secret Keys**.

La página **Secret Keys** proporciona opciones para eliminar claves (**Delete**), ver el estado (**Status**) de cada clave, así como su **Name**, **Value** y hora de expiración (**Expiration**), si la tiene. Esta tabla le permite auditar las claves disponibles.

Puede cambiar el nombre, habilitar, deshabilitar o establecer expiraciones para las claves existentes a través del panel. Para ver las opciones de una clave, selecciónela. Cada título comienza con una clave predeterminada.

Para rotar sus claves:

1. Seleccione **New Secret Key**.
2. Escriba el **Name** de la clave y, opcionalmente, una fecha de expiración.
3. Actualice su código para usar la nueva clave.
4. Deshabilite la clave antigua. Seleccione la clave antigua y, a continuación, en la página **Edit Secret Key**, seleccione la casilla **Disable**.
5. Seleccione **SAVE SECRET KEY**.

<img src="https://mintcdn.com/microsoft-4404708b/dqv53299jA1M-fNi/images/playfab/live-service-management/gamemanager/tutorials/game-manager-settings-edit-secret-key.png?fit=max&auto=format&n=dqv53299jA1M-fNi&q=85&s=315ad34a88e817754d4aae20163f5bcb" alt="Game Manager - Configuración - Editar clave secreta" width="1366" height="892" data-path="images/playfab/live-service-management/gamemanager/tutorials/game-manager-settings-edit-secret-key.png" />

<Info>
  Si sus claves antiguas se ven comprometidas, rote las claves para devolver su título a un estado seguro.
</Info>

Este flujo no genera tiempo de inactividad y puede revertir cada paso de forma segura hasta que elimine la clave antigua. Si hay problemas en el primer paso, puede eliminar la nueva clave. Nadie debería estar usándola.

En el paso dos, ambas claves están activas, por lo que puede avanzar o revertir su código de forma segura.

En el paso tres, puede volver a habilitar la clave mientras corrige lo que aún dependía de ella.

Cuando el proceso se completa, no es necesario eliminar la clave antigua. Si elimina esa clave, no se puede recuperar. La eliminación es permanente e irrevocable.

Establecer la expiración de una clave es útil cuando necesita dar a alguien acceso temporal a su título.

Por ejemplo, si tiene un contratista que trabaja en su juego, puede darle claves que solo tengan acceso durante el tiempo que espera que las necesite. Si requiere acceso más allá de la fecha de expiración prevista originalmente, puede restablecer la fecha de expiración para ampliar la vigencia de la clave secreta.

## Lista de direcciones IP permitidas

Las listas de direcciones IP permitidas para las claves secretas de título son una característica de seguridad que garantiza que una clave secreta de título no se pueda usar desde fuera de las IP en las que confía. Cada clave secreta puede tener su propia lista de direcciones IPv4 o IPv6 (o rangos CIDR) que tienen permiso para usarla.

Cuando se configura una lista de IP permitidas para una clave secreta de título, las llamadas con privilegios (API de servidor y administrador) realizadas con esa clave solo se aceptan desde IP de origen que coincidan con una entrada de la lista. Las llamadas desde cualquier otra IP se rechazan, incluso si la clave en sí es válida. Cada cambio en una clave, incluidas las ediciones de la lista de IP permitidas, se captura en el evento existente de PlayStream de cambio de clave secreta.

**Formatos compatibles:**

* Se admiten direcciones IPv4 e IPv6 (por ejemplo, `203.0.113.7` o `2001:db8::1`).
* Se admiten rangos CIDR en cualquiera de las dos familias (por ejemplo, `203.0.113.0/24` o `2001:db8::/32`).

**Cómo configurar una lista de IP permitidas para la clave secreta de su título:**

1. En **Game Manager**, vaya a **Title Settings** > **Secret Keys**.
2. Edite (o cree) una clave secreta.
3. Active **Enable IP allowlist**.
4. Agregue sus IP de salida o rangos CIDR, uno por línea (por ejemplo, `203.0.113.7` o `2001:db8::/32`).
5. Seleccione **Save**.

<Info>
  Compruebe bien la lista antes de guardarla. Una entrada incorrecta bloquea todas las IP que no estén en la lista, lo que puede dejar a sus servicios sin acceso a las API de servidor y administrador.
</Info>


## Related topics

- [Instalar el SDK de PlayFab sin las Editor Extensions en Unity](/es/services/playfab/sdks/unity3d/installing-unity3d-sdk.md)
- [Documentación de administración de servicios en vivo de PlayFab](/es/services/playfab/live-service-management/index.md)
- [Implementación de compilaciones mediante PowerShell/API](/es/services/playfab/multiplayer/servers/deploy-using-powershell-api.md)
- [Tutorial: Implementación de compilaciones mediante PowerShell/API](/es/services/playfab/multiplayer/servers/quickstart-for-multiplayer-servers-api-powershell.md)
- [Inicio rápido de Unity](/es/services/playfab/sdks/unity3d/quickstart.md)
