匿名ログインを使用した PlayFab 認証のセットアップ
このガイドでは、サーバー側の保護を備えた匿名ログイン API を使用して PlayFab 認証を実装する方法を紹介します。HTML5/JavaScript を用いた CustomID 認証のみに焦点を当てます。概要
2025 年 6 月 30 日以降、新しく作成されたすべてのタイトルでは、匿名 API 経由でのプレイヤー作成が無効になります。
- クライアント側でのプレイヤー作成の無効化:
- 新しく作成されたタイトルでは、クライアント側のすべての匿名ログイン API (
LoginWithCustomID、LoginWithAndroidDeviceID、LoginWithIOSDeviceID、LoginWithNintendoSwitchDeviceId) で新しいプレイヤー アカウントが自動的に作成されなくなりました。2025 年 6 月 30 日以前に作成されたタイトルでは、Game Manager の構成 を通じて匿名ログインを無効にできます。 - クライアント側でのプレイヤー作成を無効にすると、不正なクライアントから直接アカウントが不正に作成されるのを防ぐことができます。
- 既存のプレイヤーのみがクライアント側 API を通じてログインできます。
- 新しく作成されたタイトルでは、クライアント側のすべての匿名ログイン API (
- サーバー側でのプレイヤー作成の有効化:
- プレイヤー アカウントの作成は、サーバー側 API (
LoginWithCustomID、LoginWithAndroidDeviceID、LoginWithIOSDeviceID、LoginWithNintendoDeviceId) を通じて処理されるようになりました。 - これにより、すべてのアカウント作成が安全で管理された環境で行われることが保証されます。
- プレイヤー アカウントの作成は、サーバー側 API (
前提条件
- プレイヤーの一意識別子 (CustomID)
- 登録済みの PlayFab タイトル
- PlayFab タイトルのシークレット キー
- サインインの基本とベスト プラクティス に精通していること
- 静的 HTML ファイルを提供する有効なドメイン名を持つサーバー
サーバーのセットアップに関するヘルプが必要な場合は、テスト用の HTTP サーバーの実行 チュートリアルをご覧ください。このガイド全体を通じて、ドメインは
http://playfab.example であると想定しています。認証フロー
- サーバー側でのアカウント作成:
- サーバー API で
Server/LoginWithCustomIDを使用して新しいプレイヤーを作成します - タイトル シークレット キーが必要です
- リファレンス: Server API - Login With Custom ID
- サーバー API で
- クライアント側のログイン:
- クライアント API で
Client/LoginWithCustomIDを使用して既存のプレイヤーをログインさせます - リファレンス: Client API - Login With Custom ID
- クライアント API で
実装手順
1. 開発環境をセットアップする
- JavaScript SDK のドキュメント から JavaScript SDK をダウンロードします
- 必要な Node.js パッケージをインストールします:
2. サーバー側の実装 (Node.js)
タイトル シークレット キーは安全に保管し、クライアント側のコードで公開しないでください。シークレット キーはセキュアなサーバー環境でのみ使用してください。
3. クライアント側の実装 (HTML)
プレイヤー作成設定の構成
既存のタイトルの場合
- PlayFab 開発者ポータルに移動し、タイトルを選択します
- Settings に移動します。
- API Features タブを選択します。
- 匿名ログイン API 経由で新しいプレイヤー アカウントが作成されないようにするチェックボックスをオンにします
新しいタイトルの場合
新しいタイトルでは、匿名 API 経由でのプレイヤー作成が既定で無効になっています。テストのために有効にするには、次の操作を行います:- PlayFab 開発者ポータルに移動し、タイトルを選択します
- Settings に移動します。
- API Features タブを選択します。
- 匿名ログイン API 経由で新しいプレイヤー アカウントの作成を許可するチェックボックスをオフにします
