- 转到 Game Manager。
- 从左侧菜单中选择 Settings。
- 选择 API Features 选项卡。
本教程中的多个屏幕截图和演示使用 Postman。
要求自定义数据值使用有效的 JSON
被黑客攻击的客户端会给游戏带来一些_严重_问题。恶意 API 调用者发布格式错误的数据可能会为开发者带来噪声、bug 和问题。数据格式不正确的玩家通常需要手动干预才能清理。 要求自定义数据值使用有效的 JSON 将在数据保存到数据库_之前_执行基本的内容类型验证。及早发现这些问题可防止其持续存在,并阻止黑客干扰正常开发。 设置此标志后,它会强制客户端为其自定义数据的每个键传入有效的 JSON。仅简单的 JSON 验证不会阻止_所有_问题——但可以帮助消除一些不良行为。 选中此选项将要求跨所有自定义数据(包括 player、publisher、character、title 和 item 数据)保存的每个键都必须是有效的 JSON。此标志可以随时_开启_或_关闭_。但它_不会_追溯生效。因此,现有值_不会_受到影响。只有新写入的值才会被验证。
HTTP Status Code 400 "Bad Request"。
禁用所有 API 请求访问
令人惊讶的是,禁用对 title 的所有 API 访问可能会很有用。 例如,如果你正在执行需要停机的敏感迁移,误入的 API 请求可能会造成严重中断。如果你正在停用游戏,这将保证你的游戏真的关闭了。 一旦你决定需要关闭 API 访问并选中该复选框,所有 API 请求将在几分钟内开始失败。 PlayFab 将返回HTTP Status Code 400 "Bad Request",指示 title 已禁用此类用法。
这些 HTTP Status Code 400 响应将持续存在,直到你取消选中该复选框。同样,取消选中可能需要几分钟才能生效。
启用玩家 IP 地址混淆
对于许多工作室来说,拥有个人身份信息 (PII) 是最好避免的责任。PII 的一种常见(且有用)形式是 IP 地址。 IP 地址由于多种原因很有用,包括地理定位。但是,IP 的_完全_精确性通常被视为 PII。 PlayFab 可以通过混淆 IP 地址的部分内容来帮助限制此问题。现在,通过选中一个复选框,你可以停止收集此敏感数据。 选中此复选框后,PlayFab 将始终将玩家 IP 的最后一个八位字节记录为 0。你可以通过检查 Players 选项卡中玩家的登录历史来验证这是否有效。 你应该看到每个 IP 都以 .0 结尾。在启用 IP 地址混淆之前记录的任何 IP 将保留其完整详细信息。因此,如果你的游戏对 PII 敏感,请在启动前设置此复选框。启用混淆会影响使用 IP 地址的_其他_功能。最直接受影响的三个是基于 IP 的地理定位、IP 封禁和指定 IP 地址的玩家封禁。
