# アクセストークン開発者ガイド

> Learn to generate and manage Vivox Access Tokens for controlling player access.

> **Warning:**
>
> Vivox アクセストークンは、プレイヤーのチャンネルアクセスを管理するための任意の高度な機能です。チャンネルアクセスを制御する必要がない場合には、プレイヤーを管理する方法として [Unity Authentication トークン](./authentication-package-tokens.md) をお勧めします。

Vivox リソースへのプレイヤーのアクセスは、Vivox アクセストークン (VAT) を介して制御されます。Vivox アクセストークンには特権操作を定義するペイロードが含まれています。このトークンは、ゲームサーバーによってトークン署名キーを使用して署名され、プレイヤーが特権操作を実行したいときにクライアントから Vivox システムに送信されます。Vivox アクセストークンは JSON ウェブトークンに似ていますが、代わりに空の [アクセストークンヘッダー](./access-token-format/access-token-header.md) があります。

アクセストークンには以下のような特徴があります。

* トークンは 1 回しか使用できません。トークンを特権操作に使用した後は、再利用できません。
* トークンは 1 回も使用していなくても期限切れになります。トークン発行者によって設定された有効期限が過ぎると、トークンを使用できません。

ゲームクライアントが Vivox システムで操作を実行するには、アクセストークンが必要です。

* ゲームクライアントによって生成されたトークン: プロトタイプ作成またはテストの目的で使用します。
* 安全なゲームサーバーによって生成されたトークン: 製品版のゲームを安全に展開し、ユーザーの時間の設定によるトークンエラーを回避するために使用します。

[Unity Authentication (UAS)](/authentication.md) を使用しているとき、Vivox アクセストークンは、[ペイロード](./access-token-format/access-token-payload.md) の UASID を解析します。Safe Text で Vivox アクセストークンを使用している場合は、埋め込み UAS ID をアクセストークンに加える必要があります。

トークンを生成するには、[クライアント上でのトークンの生成](./generate-tokens-unity.md) および [安全なサーバー上でのトークンの生成](./generate-token-secure-server/generate-token-secure-server-toc.md) を参照してください。

クライアントまたはサーバーがトークンを生成するためには、その前にトークン発行者とトークン署名キーが必要であることに注意してください。詳細については、Unity サポートナレッジベース の [カスタムアプリケーションの認証情報を見つける方法](https://support.unity.com/hc/en-us/articles/4432290896020) を参照してください。

以下のダイアグラムは、ゲームクライアント、ゲームサーバー、Vivox システムの間の典型的なインタラクションを示しています。


**Frame:**
![](/api/media?file=/vivox-unity/media/images/access-token-overview-diagram.png)
