Skip to main content
Este tema está dirigido únicamente a asociados administrados, no al Programa para creadores, debido a las restricciones que se aplican a la configuración de servicios web. Solo está disponible para desarrolladores a los que se les haya concedido el permiso de nivel de cuenta Relying Parties. Si no tiene control sobre los permisos de nivel de cuenta, póngase en contacto con su administrador de cuentas de desarrollador (DAM) para obtener ayuda.
Los publicadores pueden crear servicios web si quieren personalizar la forma en que sus aplicaciones o títulos interactúan con los servicios XBOX. Los servicios web son configuraciones de nivel de publicador y cualquier título dentro de un sandbox propiedad del publicador puede llamarlos configurando el inicio de sesión único (SSO). Motivos para definir servicios web:
  1. Proporcionar SSO a los usuarios de XBOX: Para que su servicio web proporcione SSO a los usuarios de XBOX, debe configurarse como usuario de confianza de los servicios XBOX. Con esta configuración, los usuarios autenticados en los servicios XBOX se autentican automáticamente en sus servicios sin tener que introducir un conjunto de credenciales diferente.
  2. Realizar llamadas de servicio a servicio desde su servicio a los servicios XBOX: Si su título va a usar uno de sus servicios web para realizar llamadas a los servicios XBOX, ya sea directamente o en nombre de usuarios individuales, necesitará un certificado de asociado de negocios (Business Partner Certificate).

Creación de un servicio web

  1. Vaya al panel de Partner Center.
  2. Seleccione la sección Apps and Games.
  3. En el panel de navegación izquierdo, seleccione XBOX services > Web services.
  4. En la página Web Services, seleccione New Web Service.
  5. Introduzca el nombre del servicio web y, a continuación, elija el tipo de acceso que necesite.
    • Telemetry access permite a su servicio recuperar datos de telemetría de juego de cualquiera de sus juegos.
    • App Channel access otorga al proveedor multimedia propietario del servicio la autoridad para publicar mediante programación canales de aplicación para su consumo en la consola.
  6. Seleccione Save.
En este punto, ha definido el servicio y los servicios XBOX conocen la existencia del servicio. Según los motivos para crear el servicio web, deberá configurar usuarios de confianza (SSO) o certificados de asociado de negocios (llamadas de servicio a servicio).

Configuración de la NSAL, las definiciones de tokens XSTS y los usuarios de confianza en Partner Center

Antes de que su título pueda comunicarse con su servicio web mediante tokens XSTS, deberá definir su servicio web en Partner Center, crear un usuario de confianza y publicar la lista de acceso de seguridad de red (NSAL) de su título a través de la configuración de los servicios XBOX en su sandbox.

Definición de su servicio web, usuario de confianza y notificaciones del token XSTS

  1. En Partner Center, seleccione la sección Apps and games.
  2. En el menú de navegación izquierdo, seleccione XBOX services > Relying parties.
  3. En la página Relying Parties, seleccione New Relying Party.
  4. Proporcione un URI de audiencia*.
  5. Seleccione el tipo de cifrado que quiere que usen sus tokens**.
  6. Cree un certificado asimétrico de usuario de confianza siguiendo las instrucciones de la sección siguiente. A continuación, exporte y cargue el archivo .cer público. Asegúrese de dar al archivo .cer un nombre relacionado con el usuario de confianza para que sea fácil de identificar.
  7. Introduzca cuántas horas quiere que dure la vigencia del token (se recomiendan cuatro horas).
  8. Agregue las notificaciones de token necesarias a la definición del token.
  9. Seleccione Save.
*El URI de audiencia debe tener la forma de un URI de host. Sin embargo, el nombre puede ser diferente del URI del servicio real. Por ejemplo, Example.com podría ser el URI de audiencia del usuario de confianza, pero el punto de conexión del servicio es en realidad https://game.example.com/action/.
**Se recomienda usar la opción JWE RFC 7516 para el cifrado asimétrico. La opción heredada JWE Draft 7 existe por compatibilidad con versiones anteriores de títulos previos.

Creación de un nuevo certificado de usuario de confianza

  1. En su equipo, abra el símbolo del sistema para desarrolladores de Visual Studio.
  2. Ejecute el siguiente comando, reemplazando el nombre de ejemplo “Contoso” por el suyo propio: makecert -sv RP_Private_Key.pvk -n "CN=Contoso Relying Party" RP_Cert.cer -b 01/01/2015 -e 12/31/2199 -sky exchange -ss My -a sha256 -len 2048 -r -pe
  3. Cuando se le solicite, introduzca una contraseña para la clave privada.
  4. Ejecute el siguiente comando, reemplazando la contraseña del final por la suya propia: PVK2PFX -pvk RP_Private_Key.pvk -spc RP_Cert.cer -pfx RP_Full_Cert.pfx -po PasswordForPFX!
  5. Cuando se le solicite, introduzca la contraseña que estableció para la clave privada en el paso 3.
  6. Use el archivo RP_Cert.cer para configurar la definición del token en Partner Center.
  7. Copie el archivo RP_Full_Cert.pfx en su servidor y, a continuación, impórtelo al almacén de certificados del equipo.
  8. Al importar el certificado completo, asegúrese de seleccionar la opción Mark this key as exportable para poder exportarlo a otros servidores si es necesario.
  9. Si alguna vez necesita volver a exportar el archivo .cer de clave pública de este certificado, seleccione la opción Base-64 encoded X.509 (.CER) en el asistente Certificate Export.

Definición del punto de conexión de su servicio en la NSAL de su título

Ahora que ha definido su usuario de confianza y las notificaciones del token XSTS, debe definir la dirección URL a la que llamará su título en la NSAL de su configuración de los servicios XBOX. Esto informa a la API GetTokenAndSignature del cliente de qué definición de token XSTS debe proporcionar al llamar a ese host de dirección URL.
  1. Vaya a la página de información general de su título en Partner Center.
  2. Seleccione XBOX services > Gameplay settings en el menú de navegación izquierdo. Aparece la página Gameplay Setting.
  3. Revise la pestaña situada en la parte superior de la página correspondiente al sandbox en el que va a realizar las pruebas.
  4. Seleccione XBOX services > Single sign-on. Aparece la página XBOX Live single sign-on configuration.
  5. Seleccione New endpoint.
  6. Introduzca la dirección de host de la dirección URL del servicio al que llamará su título.
  7. Seleccione el Relying Party que configuró anteriormente en la lista desplegable.
  8. Seleccione Save.
  9. Vuelva a la página Gameplay Setting.
  10. Seleccione la pestaña del sandbox en el que quiere publicar la NSAL actualizada.
  11. Seleccione Publish en la esquina superior derecha.

Creación de un certificado de asociado de negocios para llamadas de servidor a servidor (negocio a negocio (B2B)) a los servicios XBOX

  1. En Partner Center, seleccione la sección Apps and games.
  2. En el menú de navegación izquierdo, seleccione XBOX services > Web services.
  3. Seleccione New web service.
  4. Introduzca un nombre para identificar su servicio web. Este nombre puede ser la dirección URL del host o cualquier cadena que le ayude a identificar dónde se usarán los certificados y a administrarlos.
  5. Seleccione Save.
  6. En la página Web services, debería ver ahora su nuevo servicio web en la lista.
  7. Seleccione Generate Certificate para su nuevo servicio web.
  8. Seleccione el vínculo Show Options para ver un script de PowerShell que crea la clave necesaria. Puede ejecutar este script en cualquier equipo y, a continuación, exportar el certificado a otros equipos.
  9. Desde la ventana de la consola, quite los saltos de línea de ajuste de texto y, a continuación, copie la cadena de clave resultante en el cuadro de texto situado bajo Download the CSP Certificate.
  10. Seleccione Download.
  11. Siga las instrucciones que aparecen en Binding the Certificate.
  12. Asegúrese de que, después de importar el certificado, este tenga la clave privada enlazada (indicado por el icono de llave pequeña en la esquina superior izquierda).
Especificar una cadena de certificados SSL para la conexión del punto de conexión solo es necesario cuando se usa un certificado autofirmado. Los certificados SSL públicos basados en entidades de certificación conocidas son válidos sin configuración.
Los certificados autofirmados solo pueden usarse en escenarios de desarrollo y están prohibidos para servicios de producción.

Configuración de un certificado de asociado de negocios

Si su título va a usar uno de sus servicios web para realizar llamadas a los servicios XBOX, ya sea directamente o en nombre de usuarios individuales, necesitará un certificado de asociado de negocios.

Generación de un certificado de asociado de negocios

Siga estos pasos después de haber creado correctamente un servicio web.
  1. En la página Web Services, busque el servicio web al que quiere asociar un certificado de asociado de negocios.
  2. Seleccione el vínculo Generate Certificate correspondiente al servicio web elegido.
  3. Seleccione Show Options junto a Generating a New Certificate. Se muestran los comandos que deben ejecutarse desde PowerShell con privilegios de administrador.
  4. Al ejecutar todos los comandos, uno tras otro, debería obtenerse correctamente un blob codificado en Base64. Esta es la clave pública. Copie la clave pública desde PowerShell y, a continuación, péguela en el marcador de posición del blob del proveedor de servicios de configuración (CSP).
  5. Seleccione Download y, a continuación, siga las instrucciones de la página en Binding the certificates.
    1. Use el mismo equipo que usó para generar la clave pública.
    2. Ejecute este comando en PowerShell: mmc.exe
    3. Seleccione File y, a continuación, seleccione Add/Remove Snap In.
    4. Seleccione Certificates y, a continuación, seleccione Add. Asegúrese de seleccionar Computer Account para el complemento de certificados. Seleccione Finish y, a continuación, seleccione OK.
    5. Abra el almacén Personal\Certificate.
    6. Haga clic con el botón derecho en Certificates y, a continuación, seleccione All Tasks. Seleccione Import.
    7. Seleccione el certificado que descargó de Partner Center.
    8. Haga clic con el botón derecho en el certificado en la interfaz de usuario una vez importado. Seleccione All Tasks y, a continuación, seleccione Export.
    9. Siga el asistente Export. Asegúrese de seleccionar la exportación de la clave privada junto con el certificado.
    10. Finalice el asistente Export.
Última modificación el 28 de agosto de 2026