Skip to main content
En este artículo se describe cómo su servicio puede generar User Store IDs directamente, sin intercambiar tokens de acceso y claves a través del cliente del juego. Este enfoque es útil para:
  • Experiencias en las que no hay un cliente del juego dentro del flujo
  • Vincular la cuenta XBOX del usuario a la cuenta que su propio servicio tiene para el usuario
  • Juegos y servicios que ya usan la autenticación con tokens de seguridad de XBOX (XSTS o tokens X) para las llamadas de cliente a servicio y de servicio a servicio
Para obtener información general sobre los User Store IDs, consulte Solicitud de un User Store ID para la autenticación de servicio a servicio.

Requisito de token X

Este proceso requiere el uso de un token X de autenticación delegada para identificar al usuario que representa el User Store ID. Para obtener más información sobre los tokens X de autenticación delegada y cómo crearlos, consulte la documentación “Title service calls to XBOX services”.

Requisitos de OAuth 2.0 para generar los User Store IDs

Si su servicio usa OAuth para que el usuario inicie sesión con su cuenta de Microsoft (MSA), se requiere lo siguiente:
  • El usuario debe tener una identidad de XBOX vinculada a su cuenta de Microsoft, ya que las credenciales de OAuth deben intercambiarse por un token X.
  • El ámbito de OAuth que solicite debe incluir tanto xboxlive.signin como xboxlive.offline_access para garantizar el consentimiento adecuado del usuario para este flujo y la capacidad de recuperar el token X necesario.
Para obtener más información sobre el uso del inicio de sesión de los servicios de XBOX con OAuth en su servicio, consulte la documentación “XBOX services sign-in for title websites”.

Pasos al usar credenciales de OAuth 2.0

Con OAuth, obtiene el consentimiento del usuario e intercambia las credenciales de OAuth por un token X para su usuario de confianza (relying party). Después, continúe con el mismo flujo descrito en Pasos al usar tokens X. Esquema del flujo para intercambiar credenciales de OAuth por un token X:
  1. Obtenga el código de autorización de OAuth 2.0
  2. Intercambie el código de autorización por un token RPS (también denominado token de acceso de cuenta de Microsoft)
  3. Intercambie el token RPS por un XBOX User Token
  4. Intercambie el XBOX User Token por un token X para su propio usuario de confianza (relying party)
  5. Use el token X en Pasos al usar tokens X.
Para obtener todos los detalles de implementación, consulte la documentación “XBOX services sign-in for title websites”.

Pasos al usar tokens X

Una vez que tenga un token X que identifique al usuario para su usuario de confianza (relying party), use su notificación DelegationToken para crear un token X de autenticación delegada. El token X inicial puede proceder del cliente del juego o del flujo de OAuth 2.0. Esquema del flujo para crear un token X de autenticación delegada:
  1. Extraiga la notificación DelegationToken (dlt) del token X del usuario.
  2. Obtenga un Service Token del servicio XSAS usando su certificado de socio comercial.
  3. Intercambie el DelegationToken, el Service Token y el usuario de confianza (relying party) de destino (consulte la tabla) por un token X de autenticación delegada.
Para obtener todos los detalles de implementación sobre cómo crear tokens X de autenticación delegada, consulte la documentación “Title service calls to XBOX services”. En el paso 3, el usuario de confianza (relying party) que use depende de si va a generar un User Collections ID o un User Purchase ID para el usuario:

Solicitud

Una vez que tenga el token X de autenticación delegada, solicite el User Store ID usando el URI correspondiente al servicio al que va a llamar.

Sintaxis de la solicitud

Encabezado de solicitud

Cuerpo de la solicitud

Ejemplo de solicitud

Respuesta

Cuerpo de la respuesta

Ejemplo de respuesta

Consulte también

Administración de productos desde sus servicios Autenticación de su servicio con las API de Microsoft Store Title service calls to XBOX services XBOX services sign-in for title websites Renovación de una clave de User Store ID Biblioteca Microsoft.StoreServices Ejemplo de Microsoft.StoreServices
Última modificación el 28 de agosto de 2026