Skip to main content
PlayWave Roblox SDK 없이 HTTP API를 직접 호출하여 연동하는 방법을 안내합니다.

연동 흐름

전제조건

  • API Key 발급: PlayWave 서비스 운영 담당자에게 요청
  • Roblox Studio: Game Settings → Security → Allow HTTP Requests 활성화
  • 서버 사이드 전용: 모든 API 호출은 ServerScriptService에서 실행

API 서버 주소

인증

모든 Game Server API 요청에는 X-Api-Key 헤더가 필요합니다.
API Key는 반드시 ServerScriptService의 Script에서만 사용하세요. ReplicatedStorage, StarterPlayerScripts, LocalScript 등 클라이언트에서 접근 가능한 곳에 절대 배치하지 마세요.

OTT 검증 — POST /v1/game/session/verify

플레이어가 게임에 접속하면 가장 먼저 호출합니다. OTT를 검증하고 게임 세션을 생성합니다.

OTT 추출

PlayWave 런처는 게임 실행 시 LaunchData에 OTT UUID를 직접 전달합니다.

요청

성공 응답

실패 응답

비즈니스 로직 실패도 HTTP 200으로 반환됩니다. 반드시 is_valid 값으로 분기하세요.

reason 값과 처리


하트비트 — PATCH /v1/game/session/heartbeat

게임 세션이 활성 상태임을 서버에 알립니다. 2분(120초) 간격으로 호출해야 합니다. 하트비트를 보내지 않으면 Redis TTL(4분) 만료로 세션이 자동 삭제됩니다.

요청

응답

result 값과 처리

에러 응답


세션 종료 — DELETE /v1/game/session/end

플레이어가 게임을 떠날 때 호출합니다. 과금을 중지하고 세션을 정리합니다.

요청

응답

에러 응답


전체 구현 예제

ServerScriptService에 아래 Script를 추가합니다.

보안 주의사항

API Key 보호

  • API Key는 반드시 ServerScriptService의 Script에서만 사용
  • ReplicatedStorage, StarterPlayerScripts, LocalScript 등 클라이언트 접근 가능한 곳에 절대 배치 금지
  • RemoteEvent/RemoteFunction을 통해 API Key를 클라이언트에 전달 금지

HttpService

  • HttpService:RequestAsync()ServerScript에서만 호출 가능 (Roblox 보안 정책)
  • Game Settings → Security → Allow HTTP Requests를 반드시 활성화

OTT

  • OTT는 1회용 — verify 호출 시 즉시 소비, 재사용 불가
  • 발급 후 1분(60초) 이내에 사용해야 함
  • OTT 형식: UUID (예: a1b2c3d4-e5f6-7890-abcd-ef1234567890)