PlayFab API 정보
게임 클라이언트는 다음과 같은 URI를 사용하여 PlayFab API에 요청을 보냅니다./client/loginwithxbox/catalog/getitems/cloudscript/executefunction
API 액세스 정책이란?
모든 PlayFab 타이틀에는 API 액세스 정책이 있습니다. 이는 플레이어가 게임 클라이언트에서 호출할 수 있는 PlayFab API를 제어하는 권한 명령문 목록입니다. 이 정책은 타이틀 수준의 방화벽 역할을 합니다. 클라이언트가 API를 호출하면, PlayFab은 정책을 평가하여 요청을 허용할지 거부할지 결정합니다. 기본 API 액세스 정책은 대부분의 API를 허용합니다.API 액세스 정책을 수정하는 이유는?
- 타이틀이 사용하지 않는 기능에 대한 액세스 제한
- 악의적인 플레이어가 비용을 증가시키는 것을 방지
- 개발 중 오타로부터 보호
구조
타이틀의 API 액세스 정책은 순서가 있는 명령문(statement) 목록입니다. 각 명령문에는 다음 필드가 있습니다.Deny 효과
Deny 효과를 사용하면 Allow 효과보다 우선합니다. 와일드카드가 있는 리소스(예: pfrn:api--/CloudScript/*)에 Deny 효과가 있는 경우, 특정 Allow 효과가 있더라도 해당 리소스로 시작하는 어떤 API에도 액세스할 수 없습니다.
API Access Policy 페이지
Game Manager의 타이틀 설정 페이지에 있는 API Access Policy 페이지는 타이틀의 API 액세스 정책을 확인하고 편집하기 위한 인터페이스를 제공합니다.인덱스 페이지
인덱스 페이지는 다음 열이 있는 모든 API 카테고리 테이블을 표시합니다.사용 가능한 액션
- Search: 이름 또는 API 경로로 카테고리 목록을 필터링합니다. 이 필터는 카테고리 페이지에서 유지됩니다.
- Edit as JSON: 고급 사용자를 위한 전체 정책 JSON 편집기를 엽니다. 여기서 저장하면 전체 정책이 한 번에 대체되며 즉시 적용됩니다.
- Revert to Defaults: 전체 정책을 PlayFab의 기본 정책으로 재설정하고 즉시 저장합니다. 이 작업이 실행되기 전에 확인 대화 상자가 나타납니다.
카테고리 페이지
카테고리 이름을 클릭하면 개별 컨트롤과 함께 해당 카테고리의 모든 API를 나열하는 세부 정보 페이지로 이동합니다. 이 페이지의 확인란에 대한 변경 사항은 적용되기 전에 저장해야 합니다.와일드카드 규칙
각 리소스 패턴 그룹의 맨 위에는Allow 또는 Deny에 대한 라디오 버튼 그룹인 와일드카드 규칙이 있습니다. 이는 해당 그룹의 모든 API에 대한 기본 효과를 설정합니다. 와일드카드가 Deny로 설정되면, 전체 카테고리가 차단되기 때문에 그 아래의 모든 개별 API 토글이 비활성화됩니다.
API별 토글
와일드카드 규칙 아래에는 각 API 엔드포인트가 확인란과 함께 나열됩니다. 체크되어 있으면 API가 허용되고, 체크가 해제되어 있으면 거부됩니다. 이러한 API별 토글을 통해 와일드카드 규칙에 대한 예외를 만들 수 있습니다. 예를 들어, 기본적으로 모든 Client API를 거부한 다음, 타이틀이 사용하는 API만 명시적으로 허용합니다.사용 가능한 액션
- Save: 현재 카테고리에 대한 명령문만 저장합니다.
- Reset: 이 카테고리에 대한 저장되지 않은 모든 변경 사항을 삭제합니다.
- Edit as JSON: 이 카테고리의 명령문으로 범위가 지정된 JSON 편집기를 엽니다.
- Search: 카테고리 내에서 API 목록을 필터링합니다.
변경 사항 요약 사이드바
두 페이지 모두 화면 오른쪽에 Pending changes 사이드바를 포함합니다. 이 사이드바는 마지막 저장 이후 변경한 모든 명령문의 실시간 목록을 색상으로 구분된 레이블과 함께 보여줍니다.- Allow: 리소스가 허용으로 변경되었습니다.
- Deny: 리소스가 거부로 변경되었습니다.
- Removed: 이전에 명시적이었던 명령문이 제거되었습니다(API는 해당 카테고리의 와일드카드 규칙을 상속합니다).
