> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Game Manager の API アクセス ポリシー

> Game Manager で PlayFab タイトルの API アクセス ポリシーを表示および編集して、クライアント呼び出しを許可または拒否し、未使用のエンドポイントと CloudScript 機能をロックダウンします。

## PlayFab API について

ゲーム クライアントは、以下のような URI を使用して PlayFab API にリクエストを行います:

* `/client/loginwithxbox`
* `/catalog/getitems`
* `/cloudscript/executefunction`

これらのリクエストには、PlayFab に何をすべきか (どのプレイヤーをログインさせるか、どのアイテムを取得するか、どの関数を実行するか) を伝えるデータのペイロードが含まれます。

## API アクセス ポリシーとは?

各 PlayFab タイトルには **API アクセス ポリシー** があります。プレイヤーがゲーム クライアントから呼び出せる PlayFab API を制御する許可ステートメントのリストです。ポリシーはタイトル レベルのファイアウォールとして機能します。クライアントが API 呼び出しを行うと、PlayFab はポリシーを評価してリクエストを **allow (許可)** するか **deny (拒否)** するかを決定します。

既定の API アクセス ポリシーは、ほとんどの API を許可します。

## API アクセス ポリシーを変更する理由

* タイトルが使用していない機能へのアクセスを制限する
* 悪意のあるプレイヤーがコストを増加させるのを防ぐ
* 開発中の入力ミスからの安全性

## 構造

タイトルの API アクセス ポリシーは、**ステートメント** の順序付きリストです。各ステートメントには次のフィールドがあります:

| フィールド             | 説明                                                                                                                                                   |
| ----------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Resource**      | ステートメントが適用される API パスを、PlayFab リソース名として表現したもの (例: `pfrn:api--/Client/*` または `pfrn:api--/Client/GetPlayerProfile`)。ワイルドカード `*` は名前空間内のすべての API に一致します。 |
| **Action**        | 常に `*` (すべてのアクション)。                                                                                                                                  |
| **Effect**        | `Allow` または `Deny`。                                                                                                                                  |
| **Principal**     | ステートメントが適用される対象。`*` はすべての呼び出し元を意味します。JSON オブジェクト (例: `{"master_player_account": "*"}`) は特定のプリンシパル タイプを対象とします。`*` 以外のプリンシパルの使用は推奨しません。                |
| **Comment**       | 任意の説明。                                                                                                                                               |
| **ApiConditions** | `HasSignatureOrEncryption` などの任意の条件。                                                                                                                 |

## Deny 効果

`Deny` 効果を使用すると、`Allow` 効果よりも優先されます。ワイルドカードを持つリソース (例: `pfrn:api--/CloudScript/*`) に `Deny` 効果がある場合、特定の `Allow` 効果があってもそのリソースで始まる API にはアクセスできません。

## API アクセス ポリシー ページ

Game Manager のタイトル設定ページの **API Access Policy** ページには、タイトルの API アクセス ポリシーを表示および編集するためのインターフェイスが用意されています。

## インデックス ページ

インデックス ページには、次の列を持つすべての API カテゴリのテーブルが表示されます:

| 列                      | 説明                                                                                                               |
| ---------------------- | ---------------------------------------------------------------------------------------------------------------- |
| **Category**           | API カテゴリの名前 (例: "Client"、"Server")。カテゴリの API を編集するには選択します。複数の場合があります                                             |
| **Wildcard Statement** | カテゴリの現在のワイルドカード効果、**Allow** または **Deny** を示します。これは、より具体的なステートメントによってオーバーライドされない限り、カテゴリ内のすべての API に適用される既定のルールです。 |
| **Summary**            | カテゴリ内の任意の API 単位のオーバーライドの簡潔なカウント (例: "3 つが拒否、1 つが許可")。                                                           |

### 利用可能なアクション

* **Search**: 名前または API パスでカテゴリ リストをフィルターします。このフィルターはカテゴリ ページで保持されます。
* **Edit as JSON**: 上級ユーザー用の完全なポリシー JSON エディターを開きます。ここで保存すると、ポリシー全体が一度に置き換えられ、即座に有効になります。
* **Revert to Defaults**: ポリシー全体を PlayFab の既定のポリシーにリセットし、即座に保存します。このアクションを実行する前に確認ダイアログが表示されます。

## カテゴリ ページ

カテゴリ名をクリックすると詳細ページに移動し、そのカテゴリのすべての API が個別のコントロールと共にリストされます。このページのチェックボックスへの変更は、有効になる前に保存する必要があります。

### ワイルドカード ルール

各リソース パターン グループの上部には、**ワイルドカード ルール** があります。これは `Allow` または `Deny` のラジオ ボタン グループです。これにより、そのグループ内のすべての API の既定の効果が設定されます。ワイルドカードが **Deny** に設定されている場合、カテゴリ全体がブロックされるため、その下の個別の API トグルは無効になります。

### API 単位のトグル

ワイルドカード ルールの下では、各 API エンドポイントがチェックボックスと共にリストされます。チェックされていると API は **allowed (許可)** され、チェックされていないと **denied (拒否)** されます。これらの API 単位のトグルにより、ワイルドカード ルールに対する例外を作成できます。たとえば、既定ですべての Client API を拒否し、タイトルが使用するもののみを明示的に許可します。

### 利用可能なアクション

* **Save**: 現在のカテゴリのステートメントのみを保存します
* **Reset**: このカテゴリの保存されていないすべての変更を破棄します
* **Edit as JSON**: このカテゴリのステートメントに限定された JSON エディターを開きます
* **Search**: カテゴリ内の API リストをフィルターします

## 変更サマリー サイドバー

両方のページには、画面の右側に **Pending changes** サイドバーが含まれています。このサイドバーには、前回の保存以降に変更したすべてのステートメントのリアルタイム リストが、色分けされたラベルと共に表示されます:

* **Allow**: リソースが allow に変更されました
* **Deny**: リソースが deny に変更されました
* **Removed**: 以前は明示的だったステートメントが削除されました (API はそのカテゴリのワイルドカード ルールを継承します)

インデックス ページでは、サイドバーの各変更が該当するカテゴリ ページにリンクします。


## Related topics

- [API アクセス ポリシー](/ja-jp/services/playfab/api-references/api-access-policy.md)
- [アクセス ポリシー](/ja-jp/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/index.md)
- [アクセス ポリシーの概要](/ja-jp/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/live-access-policies-overview.md)
- [Partner Center でのアクセスポリシーの構成](/ja-jp/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/config/live-access-policies-udc.md)
- [Partner Center を介したアクセスポリシーの構成](/ja-jp/services/xbox-services/fundamentals/s2s-auth-calls/custom-service-config/access-policies/config/live-access-policies-config-nav.md)
