Skip to main content

PlayFab API について

ゲーム クライアントは、以下のような URI を使用して PlayFab API にリクエストを行います:
  • /client/loginwithxbox
  • /catalog/getitems
  • /cloudscript/executefunction
これらのリクエストには、PlayFab に何をすべきか (どのプレイヤーをログインさせるか、どのアイテムを取得するか、どの関数を実行するか) を伝えるデータのペイロードが含まれます。

API アクセス ポリシーとは?

各 PlayFab タイトルには API アクセス ポリシー があります。プレイヤーがゲーム クライアントから呼び出せる PlayFab API を制御する許可ステートメントのリストです。ポリシーはタイトル レベルのファイアウォールとして機能します。クライアントが API 呼び出しを行うと、PlayFab はポリシーを評価してリクエストを allow (許可) するか deny (拒否) するかを決定します。 既定の API アクセス ポリシーは、ほとんどの API を許可します。

API アクセス ポリシーを変更する理由

  • タイトルが使用していない機能へのアクセスを制限する
  • 悪意のあるプレイヤーがコストを増加させるのを防ぐ
  • 開発中の入力ミスからの安全性

構造

タイトルの API アクセス ポリシーは、ステートメント の順序付きリストです。各ステートメントには次のフィールドがあります:

Deny 効果

Deny 効果を使用すると、Allow 効果よりも優先されます。ワイルドカードを持つリソース (例: pfrn:api--/CloudScript/*) に Deny 効果がある場合、特定の Allow 効果があってもそのリソースで始まる API にはアクセスできません。

API アクセス ポリシー ページ

Game Manager のタイトル設定ページの API Access Policy ページには、タイトルの API アクセス ポリシーを表示および編集するためのインターフェイスが用意されています。

インデックス ページ

インデックス ページには、次の列を持つすべての API カテゴリのテーブルが表示されます:

利用可能なアクション

  • Search: 名前または API パスでカテゴリ リストをフィルターします。このフィルターはカテゴリ ページで保持されます。
  • Edit as JSON: 上級ユーザー用の完全なポリシー JSON エディターを開きます。ここで保存すると、ポリシー全体が一度に置き換えられ、即座に有効になります。
  • Revert to Defaults: ポリシー全体を PlayFab の既定のポリシーにリセットし、即座に保存します。このアクションを実行する前に確認ダイアログが表示されます。

カテゴリ ページ

カテゴリ名をクリックすると詳細ページに移動し、そのカテゴリのすべての API が個別のコントロールと共にリストされます。このページのチェックボックスへの変更は、有効になる前に保存する必要があります。

ワイルドカード ルール

各リソース パターン グループの上部には、ワイルドカード ルール があります。これは Allow または Deny のラジオ ボタン グループです。これにより、そのグループ内のすべての API の既定の効果が設定されます。ワイルドカードが Deny に設定されている場合、カテゴリ全体がブロックされるため、その下の個別の API トグルは無効になります。

API 単位のトグル

ワイルドカード ルールの下では、各 API エンドポイントがチェックボックスと共にリストされます。チェックされていると API は allowed (許可) され、チェックされていないと denied (拒否) されます。これらの API 単位のトグルにより、ワイルドカード ルールに対する例外を作成できます。たとえば、既定ですべての Client API を拒否し、タイトルが使用するもののみを明示的に許可します。

利用可能なアクション

  • Save: 現在のカテゴリのステートメントのみを保存します
  • Reset: このカテゴリの保存されていないすべての変更を破棄します
  • Edit as JSON: このカテゴリのステートメントに限定された JSON エディターを開きます
  • Search: カテゴリ内の API リストをフィルターします

変更サマリー サイドバー

両方のページには、画面の右側に Pending changes サイドバーが含まれています。このサイドバーには、前回の保存以降に変更したすべてのステートメントのリアルタイム リストが、色分けされたラベルと共に表示されます:
  • Allow: リソースが allow に変更されました
  • Deny: リソースが deny に変更されました
  • Removed: 以前は明示的だったステートメントが削除されました (API はそのカテゴリのワイルドカード ルールを継承します)
インデックス ページでは、サイドバーの各変更が該当するカテゴリ ページにリンクします。
最終更新日 2026年8月13日