- Game Manager로 이동합니다.
- 왼쪽 메뉴에서 Settings를 선택합니다.
- API Features 탭을 선택합니다.
이 자습서의 여러 스크린샷 및 데모는 Postman을 활용합니다.
사용자 지정 데이터 값에 유효한 JSON 요구
해킹된 클라이언트는 게임에 심각한 문제를 일으킬 수 있습니다. 잘못된 형식의 데이터를 게시하는 악의적인 API 호출자는 개발자에게 노이즈, 버그 및 문제를 유발할 수 있습니다. 잘못된 형식의 데이터가 있는 플레이어는 종종 정리 작업을 위해 수동 개입이 필요합니다. 사용자 지정 데이터 값에 유효한 JSON을 요구하면, 데이터가 데이터베이스에 저장되기 전에 기본 콘텐츠 유형 유효성 검사가 수행됩니다. 이러한 문제를 조기에 발견하면 문제가 지속되는 것을 방지하고, 해커가 정상적인 개발을 방해하는 것을 막을 수 있습니다. 이 플래그가 설정되면 클라이언트가 사용자 지정 데이터의 각 키에 대해 유효한 JSON을 전달하도록 강제됩니다. 단순한 JSON 유효성 검사만으로는 모든 문제를 방지할 수 없지만, 일부 잘못된 동작을 걸러내는 데 도움이 될 수 있습니다. 이 옵션을 선택하면 플레이어, 게시자, 캐릭터, 타이틀 및 아이템 데이터를 포함한 모든 사용자 지정 데이터에 저장되는 각 키가 유효한 JSON이어야 합니다.이 플래그는 언제든지 켜기 또는 끄기 로 전환할 수 있습니다. 그러나 소급 적용은 되지 않습니다. 따라서 기존 값은 영향을 받지 않습니다. 새로 기록된 값만 유효성 검사됩니다.
HTTP Status Code 400 "Bad Request"로 거부됩니다.
모든 API 요청 액세스 비활성화
놀랍게도 타이틀에 대한 모든 API 액세스를 비활성화하는 것이 유용할 수 있습니다. 예를 들어, 다운타임이 있는 민감한 마이그레이션을 수행하는 경우, 잘못된 API 요청이 심각한 중단을 일으킬 수 있습니다. 게임을 종료하는 경우, 이 옵션을 통해 게임이 실제로 종료되었음을 보장할 수 있습니다. API 액세스를 끄기로 결정하고 상자를 체크하면, 모든 API 요청이 몇 분 내에 실패하기 시작합니다. PlayFab은HTTP Status Code 400 "Bad Request"를 반환하여 타이틀이 그러한 사용을 비활성화했음을 나타냅니다.
이러한 HTTP Status Code 400 응답은 상자의 체크를 해제할 때까지 지속됩니다. 다시 말하지만, 체크 해제가 적용되는 데 몇 분이 걸릴 수 있습니다.
플레이어 IP 주소 난독화 활성화
많은 스튜디오의 경우, 개인 식별 정보(PII)를 보유하는 것은 피하는 것이 가장 좋은 책임입니다. 흔하고 (그리고 유용한) PII 형식 중 하나가 IP 주소입니다. IP 주소는 지리적 위치 확인 등 여러 이유로 유용합니다. 그러나 IP의 완전한 정확도는 종종 PII로 간주됩니다. PlayFab은 IP 주소의 일부를 난독화하여 이를 제한하는 데 도움을 줄 수 있습니다. 이제 확인란을 선택하여 이 민감한 데이터 수집을 중단할 수 있습니다. 이 상자를 체크하면 PlayFab은 항상 플레이어의 IP 마지막 옥텟에 0을 기록합니다. Players 탭에서 플레이어의 로그인 기록을 확인하여 이것이 작동하는지 확인할 수 있습니다. 모든 IP가 .0으로 끝나는 것을 볼 수 있습니다. IP 주소 난독화가 활성화되기 전에 기록된 모든 IP는 전체 세부 정보를 유지합니다. 따라서 게임이 PII에 민감하다면, 출시 전에 이 확인란을 설정하세요.난독화를 활성화하면 IP 주소를 사용하는 다른 기능에 영향을 미칩니다. 가장 직접적으로 영향을 받는 세 가지는 IP 기반 지리적 위치, IP 차단 및 IP 주소를 지정하는 플레이어 차단입니다.
