- Experiencias en las que no hay un cliente del juego dentro del flujo
- Vincular la cuenta XBOX del usuario a la cuenta que su propio servicio tiene para el usuario
- Juegos y servicios que ya usan la autenticación con tokens de seguridad de XBOX (XSTS o tokens X) para las llamadas de cliente a servicio y de servicio a servicio
Requisito de token X
Este proceso requiere el uso de un token X de autenticación delegada para identificar al usuario que representa el User Store ID. Para obtener más información sobre los tokens X de autenticación delegada y cómo crearlos, consulte la documentación “Title service calls to XBOX services”.Requisitos de OAuth 2.0 para generar los User Store IDs
Si su servicio usa OAuth para que el usuario inicie sesión con su cuenta de Microsoft (MSA), se requiere lo siguiente:- El usuario debe tener una identidad de XBOX vinculada a su cuenta de Microsoft, ya que las credenciales de OAuth deben intercambiarse por un token X.
- El ámbito de OAuth que solicite debe incluir tanto
xboxlive.signincomoxboxlive.offline_accesspara garantizar el consentimiento adecuado del usuario para este flujo y la capacidad de recuperar el token X necesario.
Pasos al usar credenciales de OAuth 2.0
Con OAuth, obtiene el consentimiento del usuario e intercambia las credenciales de OAuth por un token X para su usuario de confianza (relying party). Después, continúe con el mismo flujo descrito en Pasos al usar tokens X. Esquema del flujo para intercambiar credenciales de OAuth por un token X:- Obtenga el código de autorización de OAuth 2.0
- Intercambie el código de autorización por un token RPS (también denominado token de acceso de cuenta de Microsoft)
- Intercambie el token RPS por un XBOX User Token
- Intercambie el XBOX User Token por un token X para su propio usuario de confianza (relying party)
- Use el token X en Pasos al usar tokens X.
Pasos al usar tokens X
Una vez que tenga un token X que identifique al usuario para su usuario de confianza (relying party), use su notificaciónDelegationToken para crear un token X de autenticación delegada. El token X inicial puede proceder del cliente del juego o del flujo de OAuth 2.0.
Esquema del flujo para crear un token X de autenticación delegada:
- Extraiga la notificación DelegationToken (
dlt) del token X del usuario. - Obtenga un Service Token del servicio XSAS usando su certificado de socio comercial.
- Intercambie el DelegationToken, el Service Token y el usuario de confianza (relying party) de destino (consulte la tabla) por un token X de autenticación delegada.
