PlayFab API について
ゲーム クライアントは、以下のような URI を使用して PlayFab API にリクエストを行います:/client/loginwithxbox/catalog/getitems/cloudscript/executefunction
API アクセス ポリシーとは?
各 PlayFab タイトルには API アクセス ポリシー があります。プレイヤーがゲーム クライアントから呼び出せる PlayFab API を制御する許可ステートメントのリストです。ポリシーはタイトル レベルのファイアウォールとして機能します。クライアントが API 呼び出しを行うと、PlayFab はポリシーを評価してリクエストを allow (許可) するか deny (拒否) するかを決定します。 既定の API アクセス ポリシーは、ほとんどの API を許可します。API アクセス ポリシーを変更する理由
- タイトルが使用していない機能へのアクセスを制限する
- 悪意のあるプレイヤーがコストを増加させるのを防ぐ
- 開発中の入力ミスからの安全性
構造
タイトルの API アクセス ポリシーは、ステートメント の順序付きリストです。各ステートメントには次のフィールドがあります:Deny 効果
Deny 効果を使用すると、Allow 効果よりも優先されます。ワイルドカードを持つリソース (例: pfrn:api--/CloudScript/*) に Deny 効果がある場合、特定の Allow 効果があってもそのリソースで始まる API にはアクセスできません。
API アクセス ポリシー ページ
Game Manager のタイトル設定ページの API Access Policy ページには、タイトルの API アクセス ポリシーを表示および編集するためのインターフェイスが用意されています。インデックス ページ
インデックス ページには、次の列を持つすべての API カテゴリのテーブルが表示されます:利用可能なアクション
- Search: 名前または API パスでカテゴリ リストをフィルターします。このフィルターはカテゴリ ページで保持されます。
- Edit as JSON: 上級ユーザー用の完全なポリシー JSON エディターを開きます。ここで保存すると、ポリシー全体が一度に置き換えられ、即座に有効になります。
- Revert to Defaults: ポリシー全体を PlayFab の既定のポリシーにリセットし、即座に保存します。このアクションを実行する前に確認ダイアログが表示されます。
カテゴリ ページ
カテゴリ名をクリックすると詳細ページに移動し、そのカテゴリのすべての API が個別のコントロールと共にリストされます。このページのチェックボックスへの変更は、有効になる前に保存する必要があります。ワイルドカード ルール
各リソース パターン グループの上部には、ワイルドカード ルール があります。これはAllow または Deny のラジオ ボタン グループです。これにより、そのグループ内のすべての API の既定の効果が設定されます。ワイルドカードが Deny に設定されている場合、カテゴリ全体がブロックされるため、その下の個別の API トグルは無効になります。
API 単位のトグル
ワイルドカード ルールの下では、各 API エンドポイントがチェックボックスと共にリストされます。チェックされていると API は allowed (許可) され、チェックされていないと denied (拒否) されます。これらの API 単位のトグルにより、ワイルドカード ルールに対する例外を作成できます。たとえば、既定ですべての Client API を拒否し、タイトルが使用するもののみを明示的に許可します。利用可能なアクション
- Save: 現在のカテゴリのステートメントのみを保存します
- Reset: このカテゴリの保存されていないすべての変更を破棄します
- Edit as JSON: このカテゴリのステートメントに限定された JSON エディターを開きます
- Search: カテゴリ内の API リストをフィルターします
変更サマリー サイドバー
両方のページには、画面の右側に Pending changes サイドバーが含まれています。このサイドバーには、前回の保存以降に変更したすべてのステートメントのリアルタイム リストが、色分けされたラベルと共に表示されます:- Allow: リソースが allow に変更されました
- Deny: リソースが deny に変更されました
- Removed: 以前は明示的だったステートメントが削除されました (API はそのカテゴリのワイルドカード ルールを継承します)
