> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 密钥管理

> 在 Game Manager 中创建、轮换、禁用和过期 PlayFab 开发者密钥，以保护 Admin 和 Server API 调用并授予临时 title 访问权限。

PlayFab 开发者密钥允许你的 Title 进行 PlayFab Admin 和 Server API 调用。密钥也称为开发者密钥，与 PlayFab Title 强耦合。

使用 **Game Manager** 中的 **Secret Keys** 页面，你可以创建、删除、禁用和设置密钥过期。这使你能够轮换 title 的密钥（这在过去很难做到）。它还允许你授予对 title 的临时访问权限。

<Note>
  切勿在发送给客户的客户端构建中包含你的开发者密钥。这样做会使你的 title 面临被滥用的风险。
</Note>

要管理 Title 的密钥：

1. 登录到 **Game Manager**。
2. 选择你的 Title。
3. 在右上角，选择齿轮图标。
4. 选择 **Title settings**，然后选择 **Secret Keys** 选项卡。

**Secret Keys** 页面提供选项以**删除**密钥，查看每个密钥的**状态**、**名称**、**值**及其**过期**时间（如果有的话）。此表格可让你审计可用的密钥。

你可以通过仪表板重命名、启用、禁用现有密钥或为其设置过期时间。要查看某个密钥的选项，请选择它。每个 title 都从默认密钥开始。

要轮换密钥：

1. 选择 **New Secret Key**。
2. 输入密钥的**名称**和可选的过期日期。
3. 更新你的代码以使用新密钥。
4. 禁用旧密钥。选择旧密钥，然后在 **Edit Secret Key** 页面上选中 **Disable** 复选框。
5. 选择 **SAVE SECRET KEY**。

<img src="https://mintcdn.com/microsoft-4404708b/dqv53299jA1M-fNi/images/playfab/live-service-management/gamemanager/tutorials/game-manager-settings-edit-secret-key.png?fit=max&auto=format&n=dqv53299jA1M-fNi&q=85&s=315ad34a88e817754d4aae20163f5bcb" alt="Game Manager - Settings - Edit Secret Key" width="1366" height="892" data-path="images/playfab/live-service-management/gamemanager/tutorials/game-manager-settings-edit-secret-key.png" />

<Info>
  如果你的旧密钥被泄露，请轮换密钥以将 Title 恢复到安全状态。
</Info>

此流程无停机时间，在删除旧密钥之前，你可以安全地回滚每个步骤。如果在第一步出现问题，你可以删除新密钥。此时不应有任何人使用它。

在第二步，两个密钥都处于活动状态，因此你可以安全地向前推进代码或回滚。

在第三步，你可以在修复仍然依赖它的任何内容时重新启用密钥。

流程完成后，你不需要删除旧密钥。如果你删除该密钥，就无法恢复。删除是永久性且不可撤销的。

将密钥设置为过期在你需要为某人提供对 Title 的临时访问时很有用。

例如，如果你有一名承包商正在开发你的游戏，你可以给他们只在你预期他们需要访问的时间段内有效的密钥。如果他们需要在原定过期日期之后继续访问，你可以重置过期日期以延长密钥的生命周期。

## IP 允许列表

title 密钥的 IP 允许列表是一项安全功能，可确保 title 密钥不能在你信任的 IP 之外使用。每个密钥都可以携带自己的 IPv4 或 IPv6 地址列表（或 CIDR 范围），允许使用它。

当为 title 密钥配置了 IP 允许列表时，使用该密钥进行的特权调用（Server 和 Admin API）只有在源 IP 与列表中的条目匹配时才会被接受。来自任何其他 IP 的调用都会被拒绝，即使密钥本身在其他方面是有效的。对密钥的每个更改（包括允许列表的编辑）都会在现有的 PlayStream 密钥更改事件中被捕获。

**支持的格式：**

* 同时支持 IPv4 和 IPv6 地址（例如 `203.0.113.7` 或 `2001:db8::1`）。
* 支持任一族的 CIDR 范围（例如 `203.0.113.0/24` 或 `2001:db8::/32`）。

**如何为你的 title 密钥配置 IP 允许列表：**

1. 在 **Game Manager** 中，导航到 **Title Settings** > **Secret Keys**。
2. 编辑（或创建）密钥。
3. 打开 **Enable IP allowlist**。
4. 添加你的出口 IP 或 CIDR 范围，每行一个（例如 `203.0.113.7` 或 `2001:db8::/32`）。
5. 选择 **Save**。

<Info>
  保存前请仔细检查列表。错误的条目会阻止列表中未包含的每个 IP，这可能会使你的服务无法访问 Server 和 Admin API。
</Info>


## Related topics

- [在 Unity 中安装不带编辑器扩展的 PlayFab SDK](/zh-CN/services/playfab/sdks/unity3d/installing-unity3d-sdk.md)
- [Winter Starfall PlayFab 演示游戏概览](/zh-CN/services/playfab/demo-game/overview.md)
- [使用 RequestPartyService 从服务端请求 party](/zh-CN/services/playfab/multiplayer/networking/party-tutorial-requestpartyservice.md)
- [用于 PlayFab API 的 Microsoft Entra ID 身份验证](/zh-CN/services/playfab/identity/dev-identity/authentication/entra-id-api-authentication.md)
- [使用 PowerShell/API 部署构建](/zh-CN/services/playfab/multiplayer/servers/deploy-using-powershell-api.md)
