

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC03-BP02 Authentifiziere Anfragen, die an deinen Spiel-Backend-Dienst gesendet werden
<a name="gamesec03-bp02"></a>

 Durch die Authentifizierung von Anfragen, die an den Backend-Dienst für dein Spiel gesendet werden, kann verhindert werden, dass unerwünschte Anfragen erfolgreich ausgeführt werden. 

 **Risikostufe, wenn diese bewährte Methode nicht eingeführt wird:** Hoch 

## Implementierungsleitfaden
<a name="implementation-guidance-20"></a>

 Du solltest Spielern einen Authentifizierungsdienst zur Verfügung stellen, der sichere, kurzlebige Tokens, wie z. B. ein JSON Web Token (JWT), an den Spielclient zurückgibt, wenn sich ein Spieler erfolgreich authentifiziert hat. 

 Diese Token können Behauptungen enthalten, die Spielerattribute und andere relevante Metadaten enthalten. Diese relevanten Metadaten können in nachfolgenden Anfragen verwendet werden, die vom Spielclient an dein Spiel-Backend gesendet werden, um Anfragen zu authentifizieren und sie im Kontext des authentifizierten Spielers zu autorisieren.  

 Sie haben die Möglichkeit, entweder Ihr eigenes Spielerauthentifizierungssystem zu entwerfen und aufzubauen, was eine kontinuierliche Verbesserung und Wartung erfordern würde, oder Sie können die skalierbaren und sicheren Funktionen für Benutzerregistrierung, Anmeldung und Zugriffskontrolle nutzen, die von Amazon Cognito bereitgestellt werden. [https://aws.amazon.com/cognito/](https://aws.amazon.com/cognito/) 

 Amazon Cognito-Benutzerpools enthalten ein Benutzerverzeichnis für Authentifizierung und Autorisierung. Ein Benutzerpool bietet APIs, die Sie in Ihr Spiel für Workflows zur Registrierung, Anmeldung und zum Zurücksetzen des Passworts integrieren können. Diese APIs können in externe Identitätsanbieter integriert werden. [Application Load Balancers ](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/listener-authenticate-users.html) und [ Amazon API Gateway bieten ](https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-integrate-with-cognito.html) beide Integrationen mit Cognito, um die Benutzerauthentifizierung für Anfragen zu integrieren, die an deine benutzerdefinierten Spiel-Backends gesendet werden, die mit diesen Diensten gehostet werden. 

 Wenn Ihr Spiel anonymen Zugriff unterstützt und Sie einen Spieler nicht authentifizieren können, können Sie einen Client-Authentifizierungsansatz verwenden, um bei der Integration in Ihr Spiel-Backend ein sichereres Erlebnis zu bieten. Wenn dein Spielclient AWS Dienste direkt nutzt, müssen Anfragen an diese Dienste mit Anmeldeinformationen signiert werden. Um Anmeldedaten für nicht authentifizierte Benutzer an Ihren Spieleclient bereitzustellen, können Sie das AWS SDK verwenden, um kurzlebige Anmeldeinformationen aus [ Amazon Cognito-Identitätspools abzurufen](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-identity.html), die zum Signieren Ihrer Serviceanfragen verwendet werden können. AWS Diese Anmeldeinformationen können von Ihrem Spielclient aus aktualisiert werden.  

 Neben der direkten Integration in das AWS SDK vom Spielclient aus können Sie auch Ihr eigenes Spiel-Backend erstellen, indem Sie einen Dienst wie [ Amazon API Gateway verwenden](https://aws.amazon.com/api-gateway/), das benutzerdefinierte Autorisierung unterstützt. Indem Sie Ihren eigenen Backend-Service für Spiele entwerfen, können Sie mithilfe einer benutzerdefinierten serverseitigen Logik die autoritative Kontrolle über Anfragen erlangen.  

 Weitere Informationen zum Aufbau eines Backend-Service für Spiele, die bei Amazon gehostet werden GameLift, finden Sie unter [ Entwerfen Sie Ihren Spiele-Client-Service. ](https://docs.aws.amazon.com/gamelift/latest/developerguide/gamelift_quickstart_customservers_designbackend.html) 

 **Kundenbeispiel** 

 AnyCompany Games erhöhte die Sicherheit ihres nächsten Titels durch die Einführung eines verwalteten Authentifizierungs- und Autorisierungsansatzes. Anstatt ein benutzerdefiniertes Benutzernamen- und Passwortsystem zu verwenden, nutzten sie Amazon Cognito-Benutzerpools für die An- und Anmeldung von Spielern und Identitätspools zur Unterstützung des anonymen Zugriffs für Spieler, die den Trainingsmodus ausprobierten, bevor sie ein Konto eröffneten. Sie implementierten auch eine benutzerdefinierte Autorisierungslogik innerhalb des Spiels, um die in Cognito definierten Administratorrollen zu erkennen und diesen Benutzern Zugriff auf spezielle Verwaltungsfunktionen im Spiel zu gewähren. 

### Implementierungsschritte
<a name="implementation-steps-20"></a>
+  Verwenden Sie Amazon Cognito-Benutzerpools, um die Authentifizierung mit sicheren Tokens wie JWTs zu verwalten und Funktionen wie Registrierung, Anmeldung und Passwortzurücksetzung zu ermöglichen. 
+  Rufen Sie kurzlebige Anmeldeinformationen aus Amazon Cognito-Identitätspools ab, damit anonyme Benutzer sicher mit Diensten interagieren können. AWS 
+  Implementieren Sie benutzerdefinierte Spiel-Backends mithilfe von Amazon API Gateway für eine benutzerdefinierte serverseitige Authentifizierungslogik. 