Skip to main content
PlayFab 開発者シークレット キーを使用すると、タイトルは PlayFab Admin および Server API 呼び出しを行えます。開発者キーとも呼ばれるシークレット キーは、PlayFab タイトルに強く結び付けられています。 Game ManagerSecret Keys ページを使用して、キーを作成、削除、無効化、有効期限設定できます。これにより、タイトルのシークレット キーをローテーションできます (以前は困難でした)。また、タイトルへの一時的なアクセスを付与することもできます。
顧客に送信するクライアント ビルドに開発者シークレット キーを絶対に含めないでください。含めるとタイトルが不正利用にさらされます。
タイトルのシークレット キーを管理するには:
  1. Game Manager にサインインします。
  2. タイトルを選択します。
  3. 右上の角にある歯車アイコンを選択します。
  4. Title settings を選択し、次に Secret Keys タブを選択します。
Secret Keys ページでは、キーを Delete するオプション、各キーの StatusNameValue、および有効期限がある場合は Expiration 時間を表示できます。このテーブルを使用して、利用可能なキーを監査できます。 ダッシュボードを介して既存のキーの名前を変更、有効化、無効化、または有効期限を設定できます。キーのオプションを表示するには、それを選択します。各タイトルは既定のキーで始まります。 キーをローテーションするには:
  1. New Secret Key を選択します。
  2. キーの Name と、任意で有効期限を入力します。
  3. 新しいキーを使用するようにコードを更新します。
  4. 古いキーを無効化します。古いキーを選択し、Edit Secret Key ページで Disable チェックボックスを選択します。
  5. SAVE SECRET KEY を選択します。
古いキーが侵害された場合、キーをローテーションしてタイトルを保護された状態に戻します。
このフローはダウンタイムがなく、古いキーを削除するまで各手順を安全にロールバックできます。最初のステップで問題がある場合は、新しいキーを削除できます。誰も使用していないはずです。 ステップ 2 では、両方のキーがアクティブなので、コードを安全にロール フォワードまたはロール バックできます。 ステップ 3 では、まだ依存しているものを修正している間にキーを再有効化できます。 プロセスが完了したら、古いキーを削除する必要はありません。そのキーを削除すると、回復できません。削除は永続的で取消不能です。 キーを Expire に設定することは、タイトルへの一時的なアクセスを誰かに与える必要がある場合に便利です。 たとえば、ゲームで作業する契約者がいる場合、彼らが必要とする期間だけアクセスできるキーを渡すことができます。彼らが元の予期される有効期限を超えてアクセスを必要とする場合、有効期限をリセットしてシークレット キーの寿命を延長できます。

IP 許可リスト

タイトル シークレット キーの IP 許可リストは、信頼していない IP からタイトル シークレット キーが使用されないことを保証するセキュリティ機能です。各シークレット キーは、使用が許可される IPv4 または IPv6 アドレス (または CIDR 範囲) の独自のリストを持つことができます。 タイトル シークレット キーに IP 許可リストが構成されている場合、そのキーで行われた特権呼び出し (Server および Admin API) は、リストのエントリと一致するソース IP からのみ受け入れられます。他の IP からの呼び出しは、キー自体が有効であっても拒否されます。許可リストの編集を含むキーへのすべての変更は、既存の PlayStream シークレット キー変更イベントでキャプチャされます。 サポートされている形式:
  • IPv4 および IPv6 アドレスの両方がサポートされています (例: 203.0.113.7 または 2001:db8::1)。
  • どちらのファミリでも CIDR 範囲がサポートされています (例: 203.0.113.0/24 または 2001:db8::/32)。
タイトル シークレット キーに IP 許可リストを構成する方法:
  1. Game ManagerTitle Settings > Secret Keys に移動します。
  2. シークレット キーを編集 (または作成) します。
  3. Enable IP allowlist を切り替えます。
  4. 送信 IP または CIDR 範囲を 1 行に 1 つずつ追加します (例: 203.0.113.7 または 2001:db8::/32)。
  5. Save を選択します。
保存する前にリストをよく確認してください。誤ったエントリはリストに含まれていないすべての IP をブロックし、サービスが Server および Admin API からロックアウトされる可能性があります。
最終更新日 2026年8月13日