切勿在发送给客户的客户端构建中包含你的开发者密钥。这样做会使你的 title 面临被滥用的风险。
- 登录到 Game Manager。
- 选择你的 Title。
- 在右上角,选择齿轮图标。
- 选择 Title settings,然后选择 Secret Keys 选项卡。
- 选择 New Secret Key。
- 输入密钥的名称和可选的过期日期。
- 更新你的代码以使用新密钥。
- 禁用旧密钥。选择旧密钥,然后在 Edit Secret Key 页面上选中 Disable 复选框。
- 选择 SAVE SECRET KEY。
如果你的旧密钥被泄露,请轮换密钥以将 Title 恢复到安全状态。
IP 允许列表
title 密钥的 IP 允许列表是一项安全功能,可确保 title 密钥不能在你信任的 IP 之外使用。每个密钥都可以携带自己的 IPv4 或 IPv6 地址列表(或 CIDR 范围),允许使用它。 当为 title 密钥配置了 IP 允许列表时,使用该密钥进行的特权调用(Server 和 Admin API)只有在源 IP 与列表中的条目匹配时才会被接受。来自任何其他 IP 的调用都会被拒绝,即使密钥本身在其他方面是有效的。对密钥的每个更改(包括允许列表的编辑)都会在现有的 PlayStream 密钥更改事件中被捕获。 支持的格式:- 同时支持 IPv4 和 IPv6 地址(例如
203.0.113.7或2001:db8::1)。 - 支持任一族的 CIDR 范围(例如
203.0.113.0/24或2001:db8::/32)。
- 在 Game Manager 中,导航到 Title Settings > Secret Keys。
- 编辑(或创建)密钥。
- 打开 Enable IP allowlist。
- 添加你的出口 IP 或 CIDR 范围,每行一个(例如
203.0.113.7或2001:db8::/32)。 - 选择 Save。
保存前请仔细检查列表。错误的条目会阻止列表中未包含的每个 IP,这可能会使你的服务无法访问 Server 和 Admin API。
