使用匿名登录设置 PlayFab 身份验证
本指南向你展示如何使用匿名登录 API 并借助服务器端保护实现 PlayFab 身份验证,仅关注使用 HTML5/JavaScript 的 CustomID 身份验证。概述
2025 年 6 月 30 日,所有新创建的 title 将禁用通过匿名 API 进行的玩家创建。
- 禁用客户端玩家创建:
- 对于新创建的 title,客户端所有匿名登录 API(
LoginWithCustomID、LoginWithAndroidDeviceID、LoginWithIOSDeviceID、LoginWithNintendoSwitchDeviceId)不再自动创建新玩家账户。2025 年 6 月 30 日之前创建的 title 可以通过 Game Manager 配置禁用匿名登录。 - 禁用客户端玩家创建可防止未经授权的账户直接从未经授权的客户端创建。
- 只有现有玩家可以通过客户端 API 登录。
- 对于新创建的 title,客户端所有匿名登录 API(
- 启用服务器端玩家创建:
- 玩家账户创建现在通过服务器端 API(
LoginWithCustomID、LoginWithAndroidDeviceID、LoginWithIOSDeviceID、LoginWithNintendoDeviceId)处理。 - 这确保所有账户创建都在安全、受控的环境中进行。
- 玩家账户创建现在通过服务器端 API(
先决条件
如果你需要有关设置服务器的帮助,请参阅为测试运行 HTTP 服务器教程。在本指南中,我们将假设你的域名是
http://playfab.example。身份验证流程
- 服务器端账户创建:
- 使用带 server API 的
Server/LoginWithCustomID创建新玩家 - 需要 title 密钥
- 参考:Server API - Login With Custom ID
- 使用带 server API 的
- 客户端登录:
- 使用带 client API 的
Client/LoginWithCustomID让现有玩家登录 - 参考:Client API - Login With Custom ID
- 使用带 client API 的
实现步骤
1. 设置你的开发环境
- 从 JavaScript SDK 文档下载 JavaScript SDK
- 安装所需的 Node.js 包:
2. 服务器端实现 (Node.js)
保持你的 title 密钥安全,永远不要在客户端代码中暴露它。密钥应仅在安全的服务器环境中使用。
3. 客户端实现 (HTML)
配置玩家创建设置
对于现有 title
- 导航到 PlayFab 开发者门户并选择你的 title
- 转到 Settings。
- 选择 API Features 选项卡。
- 选中该复选框以阻止通过匿名登录 API 创建新玩家账户

对于新 title
新 title 默认禁用通过匿名 API 进行的玩家创建。要启用测试,请执行以下操作:- 导航到 PlayFab 开发者门户并选择你的 title
- 转到 Settings。
- 选择 API Features 选项卡。
- 取消选中该复选框以允许通过匿名登录 API 创建新玩家账户

