Skip to main content

XR-045: Red de XBOX y privilegios de cuenta *

Versión 2.0, 03/01/2023 La red de XBOX proporciona a los usuarios el nivel esperado de privacidad y seguridad en línea para ellos mismos y para sus hijos. Para cumplir esa promesa, los títulos deben comprobar en el servicio de la red de XBOX los privilegios necesarios para completar determinadas acciones en el servicio de la red de XBOX o en una experiencia del título. Aunque la comprobación y el cumplimiento de los privilegios se aplican a todas las cuentas, es importante señalar específicamente la experiencia y las expectativas para las cuentas infantiles. En el caso de las cuentas infantiles, ciertas actividades pueden estar bloqueadas debido a valores predeterminados basados en la edad y/o a configuraciones establecidas por el organizador familiar del menor (padre, madre o tutor). Los menores no pueden realizar cambios por sí mismos; sin embargo, con determinadas actividades es posible, y se espera, que el título invoque la interfaz de usuario del sistema necesaria para permitir que los jugadores jóvenes soliciten una excepción mediante un flujo de aprobación para la actividad asociada. En tales circunstancias, por ejemplo, un jugador joven puede tener el multijugador bloqueado globalmente, pero el padre, la madre o el tutor de la familia podría aprobar el multijugador para el título específico a través de la interfaz de usuario del sistema; entonces el menor podría, y debería, poder acceder a este modo de juego para ese título específico. Los títulos gratuitos (free-to-play), las demos o las betas pueden configurarse para permitir el juego multijugador (ID 254) a jugadores que no sean suscriptores de Game Pass. Esto se realiza mediante una configuración del lado del servicio y puede iniciarse poniéndose en contacto con su representante de Microsoft. Estos títulos deben seguir comprobando el privilegio de juego multijugador para garantizar que se respeten los controles parentales y las elecciones de los jugadores.

Más información

Consulte la documentación sobre el uso del lado del cliente de los privilegios de usuario de los servicios de XBOX para ver en detalle la guía técnica y los procedimientos recomendados.
Si su servicio procesa tokens emitidos por la red de XBOX, debe aplicar en su servicio que los usuarios de la sesión tengan los privilegios apropiados para realizar la acción solicitada inspeccionando la notificación prv de esos usuarios dentro del token. Si un título ofrece una o varias de las actividades enumeradas en la tabla anterior, el título debe comprobar los privilegios asociados a la actividad concreta. Si un usuario no tiene el privilegio, no debe permitirse al usuario usar la actividad asociada. Los privilegios se conceden mientras dure la sesión/acción o hasta que se actualice el token de la red de XBOX, lo que ocurra primero. Según la plataforma de desarrollo (GDK, XDK, XSAPI), se espera que los títulos de juego llamen a las API adecuadas para garantizar que (1) se invoque la interfaz de usuario del sistema, que informa al usuario del privilegio bloqueado junto con opciones para solicitar permisos para determinados privilegios a un padre, madre o tutor, si se trata de una cuenta infantil; o (2) se proporcionen mensajes de error prescriptivos y procesables. Con el GDK en PC o consolas XBOX: para comprobar si un usuario tiene un privilegio usando el GDK, los títulos deben usar las API XUserCheckPrivilege y XUserResolvePrivilegeWithUiAsync. Con el XDK de XBOX One: para comprobar si un usuario tiene un privilegio en XBOX One, los títulos usan la API Store::Product::CheckPrivilegeAsync. Si la comprobación del privilegio es resultado de una acción del usuario, como entrar en un modo de juego multijugador, el parámetro attemptResolution debe establecerse en true (o no establecerse en absoluto). La plataforma comprueba el privilegio y, si el usuario no lo tiene, intenta determinar el motivo. Si la API devuelve false, el usuario no tiene el privilegio y el sistema no ha resuelto correctamente el problema. En tales casos, el título debe bloquear la actividad con privilegios, pero puede asumir que el sistema ya ha informado adecuadamente al usuario de que no tiene el permiso apropiado para la actividad o de que existe un problema relacionado con el privilegio del usuario. En los casos en que la comprobación del privilegio no se realiza como resultado de una acción del usuario, sino, por ejemplo, como parte de una llamada silenciosa en segundo plano o para decorar la experiencia de usuario, la API debe llamarse con attemptResolution establecido en false. Como resultado, no se muestra ningún mensaje al usuario y el sistema no interviene para corregir ningún problema de privilegios. Con XSAPI directamente en UWP, Win32, móvil u otras plataformas: el usuario no tiene el privilegio si está ausente de la notificación prv, y el título debe impedir que el usuario continúe con la actividad con privilegios. Si la comprobación se desencadenó porque el usuario solicitó acceso a la actividad con privilegios, como intentar iniciar o unirse a una sesión multijugador, el título debe mostrar un mensaje informativo para hacerle saber que no puede participar.

Requisitos de implementación

Problemas de conectividad con la red de XBOX: si el título recibe un error (ya sea a través de la API o porque no puede recuperar un token de XBOX Live) porque el servicio de XBOX no está accesible, el título debe bloquear el acceso a la acción solicitada. En tales casos, el título debe fallar correctamente, tal como se describe en XR-074, “Pérdida de conectividad con XBOX y servicios asociados”.

Procedimientos recomendados

Recursos adicionales

Para obtener más información sobre los privilegios y el token de usuario, consulte “User Token” en la documentación del Microsoft Game Development Kit (GDK) o del XBOX Application Development Kit. A efectos de este XR, una red social es un sitio o servicio ajeno a la red de XBOX que permite a una persona compartir contenido con otros usuarios de forma predeterminada. Si la opción predeterminada del sitio externo es el uso compartido habilitado con amigos o con todos, a efectos de este XR no es necesario que el sitio externo permita al usuario elegir limitar el uso compartido en el momento de la carga.

Exenciones

Las ofertas de vídeo transaccionales de pago pueden ofrecerse a todos los usuarios de XBOX independientemente de su configuración de privilegios de contenido de vídeo. Si la aplicación ofrece tanto contenido premium como ofertas de vídeo transaccionales de pago, el contenido premium debe cumplir este requisito. Si la aplicación es un organismo de radiodifusión de servicio público en el país o la región donde se ofrece la aplicación en la plataforma XBOX, todas las ofertas de contenido no comercializado deben ponerse a disposición de todos los usuarios de XBOX de ese país o región, independientemente de la configuración de privilegios de contenido de vídeo de los usuarios. Los títulos que ofrecen multijugador asincrónico entre una consola XBOX One y un dispositivo que no es de consola no están obligados a comprobar el privilegio de multijugador para las experiencias en el dispositivo que no es de consola.

Casos de prueba de certificación

045-01 Respetar los privilegios del usuario

Pasos de prueba
  1. Inicie sesión en un perfil de XBOX e inicie el título.
  2. Para cada uno de los privilegios identificados en los comentarios del XR, identifique si el título admite la actividad asociada.
  3. Para cada configuración posible de cada privilegio aplicable identificado en el paso 2, realice lo siguiente:
    • Salga del título y cambie la configuración del usuario para el privilegio.
    • Reinicie la consola.
    • Inicie sesión en el mismo perfil e inicie el título.
    • Visite todas las áreas relevantes del título, use todas las características del título relevantes para el privilegio y compruebe que el título respeta la configuración actual del privilegio del usuario.
    • Intente acceder a todas las áreas sin conexión y en línea usando un perfil Silver de XBOX.
Resultado esperado Los títulos deben respetar la configuración de privilegios del usuario. Ejemplos de aprobado
  1. El título respeta la configuración de privilegios del usuario.
  2. El título trata una configuración de privilegio con permiso parcial como si el privilegio estuviera deshabilitado/no permitido (por ejemplo, cuando el privilegio de UGC está establecido en Solo amigos, el título se comporta como si el privilegio estuviera establecido en Bloqueado).
  3. En los títulos que usan el XDK, el título invoca la interfaz de usuario del sistema para alertar al usuario de cualquier conflicto de privilegios. Cuando no se puede invocar la interfaz de usuario del sistema (privilegios 252, 189, 247), el título muestra un mensaje informativo.
  4. En los títulos que usan el GDK, el título invoca la interfaz de usuario del sistema para alertar al usuario de cualquier conflicto de privilegios. Cuando no se puede invocar la interfaz de usuario del sistema (252, 189, 247), el título muestra un mensaje informativo.
  5. En los títulos que usan XSAPI, el título muestra un mensaje informativo.
Ejemplos de no aprobado
  1. El título conserva la configuración de privilegios de un usuario y no refleja los privilegios reales del usuario después de que se hayan cambiado.
  2. El título trata una configuración de privilegio con permiso parcial como si estuviera establecida en su configuración menos restrictiva (por ejemplo, UGC establecido en Solo amigos se comporta como Permitido).
  3. En los títulos que usan el XDK o el GDK, el título usa mensajes dentro del juego para alertar al usuario de cualquier conflicto de privilegios y no muestra la interfaz de usuario del sistema.
  4. En los títulos que usan XSAPI, el título no muestra un mensaje informativo para hacer saber al usuario que no puede participar.

045-02 Respetar los privilegios del usuario: familia XBOX

Configuración y preparación de la prueba Familia XBOX, que incluye las siguientes cuentas Microsoft:
  • Adulto (mayor de 18 años) designado como organizador.
  • Menor (menor de 13 años) con la configuración de privilegios predeterminada infantil:
Pasos de prueba
  1. Inicie sesión en las cuentas Microsoft del adulto y del menor e inicie el título con la cuenta del menor.
  2. Para cada uno de los privilegios identificados en los comentarios del XR, identifique si el título admite la actividad asociada.
  3. Para cada configuración posible de cada privilegio aplicable identificado en el paso 2, realice lo siguiente:
    • Compruebe que la actividad asociada está permitida o no permitida según los privilegios de la cuenta. Por ejemplo: el título admite multijugador y la cuenta del menor tiene el privilegio de multijugador bloqueado. Compruebe que el título bloquea toda la actividad multijugador para el menor y que se muestran las solicitudes de permiso parental (interfaz de usuario del sistema) cuando el menor intenta participar en actividades multijugador.
    • Salga del título y cambie la configuración de privilegios del menor para las actividades con privilegios que admite el título, pasando de bloqueado a permitido.
    • Reinicie la consola.
    • Inicie sesión en el mismo perfil e inicie el título.
    • Visite todas las áreas relevantes del título, use todas las características del título relevantes para el privilegio y compruebe que el título respeta la configuración actual del privilegio del usuario.
  4. Repita los pasos 2 y 3 con una cuenta parental que no haya iniciado sesión en la consola.
Resultados esperados Los títulos deben respetar la configuración de privilegios de todos los miembros de la familia XBOX. Ejemplos de aprobado
  1. El título respeta la configuración de privilegios de un menor.
  2. El título permite a un menor participar en una actividad cuando el privilegio para esa actividad está permitido.
  3. El título no permite a un menor participar en una actividad cuando el privilegio para esa actividad está bloqueado.
  4. El título permite a un menor participar en una actividad que está bloqueada pero cuyo permiso ha sido concedido por el padre, madre o tutor (a través de la interfaz de usuario de permiso parental).
  5. El título no permite a un menor participar en una actividad que está bloqueada y cuyo permiso no ha sido concedido por el padre, madre o tutor.
  6. El título trata una configuración de privilegio con permiso parcial como si el privilegio estuviera deshabilitado/no permitido.
  7. En los títulos que usan el XDK, el título invoca la interfaz de usuario del sistema para alertar al usuario de cualquier conflicto de privilegios. Cuando no se puede invocar la interfaz de usuario del sistema (privilegios 252, 189, 247), el título muestra un mensaje informativo.
  8. En los títulos que usan el GDK, el título invoca la interfaz de usuario del sistema para alertar al usuario de cualquier conflicto de privilegios. Cuando no se puede invocar la interfaz de usuario del sistema, el título muestra un mensaje informativo.
  9. En los títulos que usan XSAPI, el título muestra un mensaje informativo.
Ejemplos de no aprobado
  1. El título no respeta la configuración de privilegios del menor.
  2. El título no invoca la interfaz de usuario adecuada para alertar e informar al menor de los conflictos de privilegios.
  3. El título permite a un menor participar en una actividad cuando el privilegio para esa actividad está bloqueado.
  4. El título no permite a un menor participar en una actividad cuando el privilegio para esa actividad está permitido.
  5. El título permite a un menor participar en una actividad que está bloqueada y cuyo permiso no ha sido concedido por el padre, madre o tutor.
  6. El título no permite a un menor participar en una actividad que está bloqueada y cuyo permiso ha sido concedido por el padre, madre o tutor.
  7. El título conserva la configuración de privilegios de un usuario y no refleja los privilegios reales del usuario después de que se hayan cambiado.
  8. El título trata una configuración de privilegio con permiso parcial como si estuviera establecida en su configuración menos restrictiva.
  9. En los títulos que usan el XDK, el título no invoca la interfaz de usuario del sistema.
  10. En los títulos que usan el GDK, el título no invoca la interfaz de usuario del sistema.
  11. En los títulos que usan XSAPI, el título no muestra un mensaje informativo.

Historial de cambios

Última modificación el 28 de agosto de 2026