

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC03-BP02 Autentica le richieste inviate al tuo servizio di backend di gioco
<a name="gamesec03-bp02"></a>

 L'autenticazione delle richieste inviate al servizio di backend del gioco può impedire il successo di richieste indesiderate. 

 **Livello di rischio associato se questa best practice non fosse adottata:** elevato 

## Guida all’implementazione
<a name="implementation-guidance-20"></a>

 Dovresti fornire un servizio di autenticazione per consentire ai giocatori di accedere, che dovrebbe restituire token sicuri di breve durata, come un JSON Web Token (JWT), al client di gioco quando un giocatore si autentica con successo. 

 Questi token possono includere affermazioni contenenti attributi del giocatore e altri metadati pertinenti. Questi metadati pertinenti possono essere utilizzati nelle richieste successive inviate dal client di gioco al backend di gioco per autenticare le richieste e autorizzarle nel contesto del giocatore autenticato.  

 Puoi progettare e creare il tuo sistema di autenticazione dei giocatori, che richiederebbe continui miglioramenti e manutenzione, oppure puoi utilizzare le funzionalità scalabili e sicure di registrazione, accesso e controllo degli accessi degli utenti fornite da Amazon Cognito. [https://aws.amazon.com/cognito/](https://aws.amazon.com/cognito/) 

 I pool di utenti di Amazon Cognito includono una directory di utenti per l'autenticazione e l'autorizzazione. Un pool di utenti fornisce API che puoi integrare nel gioco per i flussi di lavoro di registrazione, accesso e reimpostazione della password, che possono essere integrate con provider di identità di terze parti. [Application Load Balancer ](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/listener-authenticate-users.html) e [ Amazon API Gateway forniscono ](https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-integrate-with-cognito.html) entrambi integrazioni con Cognito per integrare l'autenticazione degli utenti per le richieste inviate ai backend di gioco personalizzati ospitati con questi servizi. 

 Se il tuo gioco supporta l'accesso anonimo e non riesci ad autenticare un giocatore, puoi utilizzare un approccio di autenticazione tramite client per fornire un'esperienza più sicura durante l'integrazione con il backend di gioco. Se il tuo client di gioco utilizza direttamente AWS i servizi, le richieste a questi servizi devono essere firmate utilizzando le credenziali. Per fornire credenziali al tuo client di gioco per utenti non autenticati, puoi utilizzare l' AWS SDK per recuperare credenziali di breve durata dai pool di identità di [ Amazon Cognito ](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-identity.html) che possono essere utilizzate per firmare le tue richieste ai servizi. AWS Queste credenziali possono essere aggiornate dal tuo client di gioco.  

 Oltre all'integrazione diretta con l' AWS SDK dal client di gioco, puoi anche creare il tuo backend di gioco, utilizzando un servizio come [ Amazon API Gateway](https://aws.amazon.com/api-gateway/), che supporta l'autorizzazione personalizzata. Progettando il tuo servizio di backend di gioco, puoi ottenere il controllo autorevole sulle richieste con una logica personalizzata sul lato server.  

 Per ulteriori informazioni sulla creazione di un servizio di backend per i giochi ospitati tramite Amazon GameLift, consulta [ Progettare il servizio client di gioco. ](https://docs.aws.amazon.com/gamelift/latest/developerguide/gamelift_quickstart_customservers_designbackend.html) 

 **Esempio del cliente** 

 AnyCompany I giochi hanno migliorato la sicurezza del loro prossimo titolo adottando un approccio di autenticazione e autorizzazione gestito. Invece di mantenere un sistema di nome utente e password personalizzato, hanno utilizzato i pool di utenti di Amazon Cognito per gestire l'iscrizione e l'accesso dei giocatori e i pool di identità per supportare l'accesso anonimo per i giocatori che provavano la modalità di allenamento prima di creare un account. Hanno inoltre implementato una logica di autorizzazione personalizzata all'interno del gioco per riconoscere i ruoli di amministratore definiti in Cognito, garantendo a tali utenti l'accesso a speciali funzionalità di gestione all'interno del gioco. 

### Passaggi dell’implementazione
<a name="implementation-steps-20"></a>
+  Usa i pool di utenti di Amazon Cognito per gestire l'autenticazione con token sicuri come JWT, abilitando funzionalità come registrazione, accesso e reimpostazione della password. 
+  Recupera credenziali di breve durata dai pool di identità di Amazon Cognito per consentire agli utenti anonimi di interagire in modo sicuro con i servizi. AWS 
+  Implementa backend di gioco personalizzati utilizzando Amazon API Gateway per una logica di autenticazione personalizzata lato server. 