Skip to main content
PlayFab을 사용하면 사용자 지정 암호화로 특정 클라이언트 API 호출을 보호하여 애플리케이션 보안을 강화할 수 있습니다. 이 튜토리얼은 클라이언트에 대해 암호화를 활성화하는 방법을 보여줍니다. 우리가 사용할 방법으로 모든 로그인 API 호출을 보호할 수 있습니다. 프로세스는 항상 유사하므로, 특정 메서드 하나인 LoginWithCustomID를 보호하는 방법만 보여줍니다.
로그인 암호화는 타이틀 생성 후 모든 플레이어에게 사용되거나 전혀 사용되지 않아야 합니다. 이는 나중에 활성화할 수 있는 기능이 아닙니다. 처음부터 사용해야 하며, 그렇지 않으면 전혀 사용할 수 없습니다. 특히 암호화된 플레이어는 암호화되지 않은 상태로 로그인할 수 없으며, 암호화되지 않은 플레이어는 암호화된 플레이어가 될 수 없습니다.
이 가이드에서는 다음을 수행합니다.
  1. 플레이어 공유 시크릿을 만듭니다.
  2. 특정 메서드에 대한 보호를 활성화하기 위해 API 정책 규칙을 도입합니다.
  3. 플레이어 공유 키를 사용해 공개 타이틀 키를 검색하고 페이로드를 암호화하도록 클라이언트를 변경합니다.
PlayFab은 다음의 면책 조항을 제공합니다: “모든 API 호출은 이미 최신 표준으로 안전하게 암호화되어 있으며 표준 API 호출 암호화는 대부분의 고객에게 필요한 모든 것입니다. 이 기능은 플레이어가 인증되지 않은 클라이언트를 사용하기 더 어렵게 만드는 추가 보안 계층을 나타냅니다. 완벽하지 않으며, 단지 해커의 난이도를 높일 뿐입니다. 대부분의 개발자에게 약한 보안 강화는 필요한 추가 노력만큼 가치가 없을 것입니다.”

플레이어 공유 시크릿 만들기

PlayFab Admin API는 플레이어 공유 시크릿을 관리하는 메서드를 노출합니다.
특정 이름으로 새 공유 시크릿을 만들면 동일한 이름의 기존 키가 있는 경우 재정의됩니다. 또한 서로 다른 이름으로 여러 공유 시크릿을 등록할 수 있습니다.
다음 코드를 실행하여 타이틀에 플레이어 공유 시크릿을 추가합니다.
이 코드를 실행하려면 개발자 시크릿 키가 필요합니다. 시크릿 키에 대한 자세한 내용은 시크릿 키 관리를 참조하세요. 이 애플리케이션은 새로 생성된 플레이어 공유 시크릿을 인쇄해야 합니다. 반드시 저장하세요. 잃어버리면 애플리케이션을 다시 실행하여 새 시크릿을 생성해야 합니다. 시크릿은 다음과 같이 보입니다. QC953WQ3TU6ZJTZMAT1FNJQIKR92FPUQTISW4Q6WD8SY841MQQ

정책 업데이트

새 공유 시크릿이 생성되었습니다. 이제 어떤 API 호출을 보호할지 PlayFab에 알려야 합니다. 아래 코드를 실행하여 LoginWithCustomId API 호출을 보호하고 나머지 API 호출은 보호를 해제합니다.

클라이언트 설정

이제 정책이 업데이트되면 LoginWithCustomID API를 그냥 호출할 수 없습니다. 아래 표시된 코드를 고려하세요.
일반적으로 이는 문제 없이 사용자를 로그인시킵니다. 그러나 이제 이 API 호출은 보호되었으므로 코드가 Not Authorized 오류(가 Not Authenticated와 혼동되지 않아야 함)를 생성합니다. 호출 페이로드를 올바르게 암호화하도록 클라이언트를 수정해야 합니다. 이는 2단계로 수행됩니다.
  1. 플레이어 공유 시크릿을 사용해 타이틀 공개 키를 가져옵니다.
  2. 타이틀 공개 키를 사용해 페이로드를 암호화합니다.
아래 표시된 코드는 이를 설명합니다.
코드를 실행하면 로그인할 수 있어야 합니다. 플레이어 공유 시크릿이 생성되면 API 호출을 사용해 가져오거나 요청할 방법이 없으므로 클라이언트 코드에 하드 코딩되어야 함을 명심하세요.
마지막 수정일 2026년 8월 13일