Requisitos previos
Para aplicar el control de acceso basado en privilegios en su servicio, debe tener un servicio configurado para SSO con los servicios XBOX. Esto permite que el servicio de tokens seguros de XBOX (XSTS) emita tokens cifrados con una clave pública que usted proporciona durante la configuración. Esto se conoce como configurar el usuario autenticado. Para obtener más información, consulte Autenticación de los servicios XBOX para servicios de título.Implementación del control de acceso basado en privilegios en servicios de asociados
La aplicación cliente debe enviar el token de XSTS para el servicio del asociado mediante el encabezado “authorization” de la solicitud HTTP. Después de que el servicio del asociado descifre el token y se compruebe la firma del token, se debe extraer la notificación de privilegios y compararla con el privilegio esperado para el servicio. El ejemplo Game Server es un buen recurso para ver ejemplos de cómo gestionar los tokens de XSTS y recuperar las notificaciones incluidas.Los tokens de los servicios XBOX pueden contener varias identidades de usuario. Cada identidad de usuario incluida en el token tiene una notificación de privilegios.
