Skip to main content

匿名ログインを使用した PlayFab 認証のセットアップ

このガイドでは、サーバー側の保護を備えた匿名ログイン API を使用して PlayFab 認証を実装する方法を紹介します。HTML5/JavaScript を用いた CustomID 認証のみに焦点を当てます。

概要

2025 年 6 月 30 日以降、新しく作成されたすべてのタイトルでは、匿名 API 経由でのプレイヤー作成が無効になります。
匿名ログインのセキュリティを強化するため、PlayFab はクライアント側とサーバー側の API 間でプレイヤー作成機能を分離する重要なセキュリティ機能を実装しました。
  1. クライアント側でのプレイヤー作成の無効化:
    • 新しく作成されたタイトルでは、クライアント側のすべての匿名ログイン API (LoginWithCustomIDLoginWithAndroidDeviceIDLoginWithIOSDeviceIDLoginWithNintendoSwitchDeviceId) で新しいプレイヤー アカウントが自動的に作成されなくなりました。2025 年 6 月 30 日以前に作成されたタイトルでは、Game Manager の構成 を通じて匿名ログインを無効にできます。
    • クライアント側でのプレイヤー作成を無効にすると、不正なクライアントから直接アカウントが不正に作成されるのを防ぐことができます。
    • 既存のプレイヤーのみがクライアント側 API を通じてログインできます。
  2. サーバー側でのプレイヤー作成の有効化:
    • プレイヤー アカウントの作成は、サーバー側 API (LoginWithCustomIDLoginWithAndroidDeviceIDLoginWithIOSDeviceIDLoginWithNintendoDeviceId) を通じて処理されるようになりました。
    • これにより、すべてのアカウント作成が安全で管理された環境で行われることが保証されます。

前提条件

サーバーのセットアップに関するヘルプが必要な場合は、テスト用の HTTP サーバーの実行 チュートリアルをご覧ください。このガイド全体を通じて、ドメインは http://playfab.example であると想定しています。

認証フロー

  1. サーバー側でのアカウント作成:
    • サーバー API で Server/LoginWithCustomID を使用して新しいプレイヤーを作成します
    • タイトル シークレット キーが必要です
    • リファレンス: Server API - Login With Custom ID
  2. クライアント側のログイン:
    • クライアント API で Client/LoginWithCustomID を使用して既存のプレイヤーをログインさせます
    • リファレンス: Client API - Login With Custom ID

実装手順

1. 開発環境をセットアップする

  1. JavaScript SDK のドキュメント から JavaScript SDK をダウンロードします
  2. 必要な Node.js パッケージをインストールします:

2. サーバー側の実装 (Node.js)

タイトル シークレット キーは安全に保管し、クライアント側のコードで公開しないでください。シークレット キーはセキュアなサーバー環境でのみ使用してください。

3. クライアント側の実装 (HTML)

プレイヤー作成設定の構成

既存のタイトルの場合

  1. PlayFab 開発者ポータルに移動し、タイトルを選択します
  2. Settings に移動します。
  3. API Features タブを選択します。
  4. 匿名ログイン API 経由で新しいプレイヤー アカウントが作成されないようにするチェックボックスをオンにします

新しいタイトルの場合

匿名ログイン API での自動プレイヤー作成を有効にすると、セキュリティが損なわれる可能性があります。この機能は、開発中またはテスト中にのみ一時的に有効化し、本番環境に移行する前に必ず無効化してください。
新しいタイトルでは、匿名 API 経由でのプレイヤー作成が既定で無効になっています。テストのために有効にするには、次の操作を行います:
  1. PlayFab 開発者ポータルに移動し、タイトルを選択します
  2. Settings に移動します。
  3. API Features タブを選択します。
  4. 匿名ログイン API 経由で新しいプレイヤー アカウントの作成を許可するチェックボックスをオフにします

テストと応答の例

サーバー応答の例

サーバー API 経由でユーザーの作成に成功した場合、次のような応答が返されます:

クライアント応答の例

クライアント API から新しいアカウントを作成しようとした場合 (現在は無効化されています)、次のようなエラーが返されます:
クライアント API 経由で既存のユーザーのログインに成功した場合:

関連情報

最終更新日 2026年8月13日