GS2-Identifier API 레퍼런스

크리덴셜 관리 기능

GS2에 액세스하기 위한 크리덴셜 및 권한 관리를 수행합니다.

GS2에 액세스할 때는 크리덴셜을 사용하여 API를 호출합니다.
이때 크리덴셜의 소유자인 사용자에게 할당된 보안 정책에 기반하여 처리됩니다.
여러 보안 정책이 사용자에게 할당되어 있는 경우, 그중 하나의 보안 정책에서 조작이 허용되어 있으면 API를 사용할 수 있습니다.

또한 관리 콘솔 로그인 패스워드를 작성함으로써 여러 명이서 하나의 프로젝트를 관리할 수 있습니다.

GS2-Identifier는 클라우드 서비스의 IAM(Identity and Access Management)에 상당하는 개념을 제공합니다.

보안 정책은 JSON 형식으로 기술된 권한 정의입니다. 허용할 리소스 GRN과 허용할 액션(Gs2Account:CreateAccount와 같은 조작 식별자)을 기술함으로써, 해당 정책이 어태치된 사용자에게 어떤 조작을 허용할지를 표현합니다.

사용자에게 발급되는 클라이언트ID와 클라이언트시크릿은 GS2 API를 호출할 때의 인증 정보로 사용됩니다. 한 명의 사용자에게 여러 개의 크리덴셜을 발급할 수 있으며, 용도나 디바이스에 따라 구분하여 사용할 수 있습니다.

예외적으로, 사용자에 대한 로그인(Project Token 발급)을 애플리케이션 측에서 실행하는 경우가 있습니다. 내장된 클라이언트ID/클라이언트시크릿을 사용하여 Login API를 호출하고, 취득한 Project Token을 GS2 API의 인증 정보로 사용함으로써 사용자에게 연결된 보안 정책의 범위에서 API를 호출할 수 있습니다.
Login API는 게임 엔진용 SDK의 Domain을 경유하지 않고, 각 언어용 일반 SDK(C# / Go / Python / TypeScript / PHP / Java)를 사용하여 호출해 주세요.

GS2-Version과 조합하면 권한을 단계적으로 부여할 수 있습니다. 애플리케이션에 내장하는 크리덴셜에는 로그인과 버전 체크를 실행할 수 있는 정도의 약한 권한만 부여해 두고, 버전 체크를 통과한 후에 Project Token을 발급함으로써 게임 본편은 더 강한 권한으로 접근하는 구성이 가능합니다.


GS2-Identifier SDK API 레퍼런스

각종 프로그래밍 언어용 GS2-Identifier SDK의 모델 사양과 API 레퍼런스

GS2-Identifier Deploy/CDK 레퍼런스

GS2-Deploy의 스택을 생성할 때 사용하는 템플릿 포맷과, CDK를 이용한 각종 언어의 템플릿 출력 구현 예제