이 가이드에서는 고급 기법을 설명합니다. 잘못 적용하면 이 기능을 사용하여 타이틀에 대한 클라이언트 액세스를 완전히 비활성화할 수 있습니다.
Policy control and structure
타이틀은 PlayFab Admin API 호출을 사용하여 접근 정책을 검색하고 업데이트합니다. API 액세스 정책을 설정하는 데 사용되는 두 가지 특정 호출은 GetPolicy와 UpdatePolicy입니다. Admin API 호출에 대한 자세한 내용은 PlayFab API Reference를 참조하세요. Admin API를 사용하려면 타이틀과 연결된 개발자 비밀 키를 제공해야 합니다. 개발자 키는 타이틀이 Admin API 호출을 하도록 승인하는 데 사용됩니다. 비밀 키 검색에 대한 자세한 내용은 Secret key management를 참조하세요. 각 정책에는 하나 이상의 PlayFab 리소스에 대한 규칙 역할을 하는 문(statement) 목록이 포함되어 있습니다. PlayFab은 모든 정책을 허용하는 기본 정책 문 집합을 정의합니다. 이 정책 문 집합을 대체하지 않고 삭제하면, 타이틀이 Client API를 호출할 수 없게 됩니다. 기본 PlayFab 정책 문:- Resource - 하나 이상의 PlayFab 리소스를 고유하게 식별하는 문자열입니다. API 리소스를 설명하려면 아래에 표시된 규칙을 사용하세요.
pfrn:api--/API-GROUP/API-CALLAPI-GROUP으로 Client API를 지정합니다:Client,Server또는Admin.API-CALL을ConfirmPurchase,LoginWithTwitch또는ReportPlayer와 같은 API 이름으로 바꿉니다. 리소스 문자열은 와일드카드를 지원합니다. 다음 리소스 문자열은 모든 리소스와 일치합니다.pfrn:api--* - Action - 리소스에서 수행할 작업을 설명하는 문자열입니다. 모든 작업과 일치시키려면
*를 사용합니다. - Effect - 규칙 정의를 지정하는 문자열입니다. 리소스에 대한 작업을 허용하거나 거부하려면
Allow또는Deny를 사용합니다. - Principal - 사용자의 클래스를 고유하게 식별하는 문자열입니다. 모든 사용자와 일치시키려면
*를 사용합니다. - Comment - 정책 문에 대한 추가 정보를 제공하는 사용자 정의 문자열입니다.
- ApiConditions - 고급 규칙 조건(예: 암호화 및 서명된 헤더)을 정의하는 _선택적 객체_입니다.
DeleteCharacterFromUser 호출을 제한하는 방법을 보여줍니다:
API access policy example
다음 코드 샘플은 정책의 기본 작업을 보여줍니다. 코드는 다음 작업을 수행합니다:- 기존 Policy를 검색하고 로깅합니다.
- 정책을 업데이트합니다.
- 기존 Policy를 다시 검색하고 로깅합니다.
