Skip to main content
Cet article explique comment authentifier les appels de service à service vers les API du Microsoft Store à l’aide de jetons X délégués ou de User Store ID : Utilisez l’authentification par User Store ID pour les nouveaux titres XBOX et PC. Les jetons X sont limités au compte du joueur actif et ne sont pas pris en charge par certains services (notamment Recurrence et Purchase). Sur PC, le compte d’achat et le compte de jeu peuvent être différents. Pour plus de détails, consultez Gestion des scénarios de comptes Store non concordants sur PC. Pour les flux de service multiplateformes et de longue durée, utilisez des User Store ID, car ils peuvent être renouvelés sans interaction active du client. En comparaison, les flux de jetons X nécessitent une connexion client actualisée après la durée de vie maximale. Les sections suivantes résument la configuration et les ressources requises pour chaque type d’authentification.

Authentification avec Microsoft Entra ID et des User Store ID

Toutes les API de service du Microsoft Store prennent en charge l’authentification au moyen de Microsoft Entra ID et de User Store ID. Pour utiliser cette authentification, vous (ou votre organisation) devez disposer d’un locataire Microsoft Entra ID et y inscrire un ID d’application. Pour inscrire une application, votre compte doit avoir le rôle d’administrateur général dans votre locataire. Si vous utilisez déjà Microsoft Office 365 ou d’autres services d’entreprise de Microsoft, vous disposez déjà d’un locataire Microsoft Entra ID que vous pouvez gérer dans votre portail Azure. Pour obtenir des conseils sur l’obtention des User Store ID nécessaires à ce type d’authentification, consultez Demande d’un User Store ID pour l’authentification de service à service.
Sur PC, les droits d’utilisation sont associés à l’utilisateur qui s’est connecté à l’application Microsoft Store, plutôt qu’à l’utilisateur qui joue actuellement à un titre. Comme les comptes peuvent être différents, les titres PC sont invités à consulter les informations de Gestion des scénarios de comptes Store non concordants sur PC.
Lorsque vous appelez les API du Microsoft Store avec le flux d’authentification Microsoft Entra, un jeton d’accès Microsoft Entra est utilisé dans l’en-tête Authorization de votre requête comme suit.
Si vous travaillez dans un bac à sable, incluez la revendication suivante dans le corps JSON de la requête. Sans elle, les résultats correspondent par défaut à RETAIL. Exemple :
Limitation des consommables gérés par le développeur : Bien que l’authentification par User Store ID et Entra ID fonctionne pour la plupart des appels d’API du Microsoft Store dans les environnements de bac à sable, l’API Consume ne prend pas en charge cette méthode d’authentification pour les consommables gérés par le développeur dans les bacs à sable de développement. Pour consommer des consommables gérés par le développeur dans les bacs à sable, utilisez plutôt des jetons XSTS d’authentification déléguée.
Vous devez également inclure les valeurs de bénéficiaire indiquées dans le tableau suivant, y compris le User Store ID provenant du client. Exemple :
Pour plus d’informations sur l’obtention, la gestion et l’utilisation de l’authentification par User Store ID, consultez les ressources suivantes.

Diagramme de l’appel d’une API du Microsoft Store

Le diagramme suivant décrit le processus d’appel d’une API du Microsoft Store à l’aide du User Store ID à partir de votre service. Diagramme montrant le processus d'appel d'une API du Microsoft Store à l'aide d'un User Store ID. Votre service de jeu échange des jetons avec Microsoft Entra ID et appelle l'API des collections ou des produits du Store.

Configuration supplémentaire requise pour afficher et gérer des produits avec un User Store ID et l’authentification Microsoft Entra ID

Pour utiliser Microsoft Entra ID et des User Store ID, ajoutez l’ID client de votre application Microsoft Entra aux paramètres Product collections and purchases de votre jeu dans Partner Center. Vous pouvez configurer jusqu’à deux ID client pour accéder au produit et à ses extensions au moyen des services Collections et Purchase. Le symptôme le plus courant lorsque vos produits ne sont pas correctement liés à l’ID client de votre application Microsoft Entra est que les appels à Collections réussissent, mais qu’aucun élément ne figure dans les résultats.

Configurer vos produits pour qu’ils soient visibles par votre service au moyen de Microsoft Entra ID et de User Store ID

  1. Dans la page Partner Center de votre jeu, sélectionnez Product collections and purchases dans le panneau de gauche.
  2. Entrez l’ID client de l’application Microsoft Entra que vous utilisez pour authentifier votre service.
  3. Sélectionnez le bouton Save.
  4. Republiez le produit de jeu et toutes les extensions de ce produit dans le Microsoft Store de votre bac à sable ou de votre environnement de développement.
Une fois le processus de publication terminé, les appels de service devraient retourner les bons éléments.

Authentification avec des jetons X d’authentification déléguée

Utilisez un jeton X d’authentification déléguée pour authentifier les appels de service à service en ajoutant l’en-tête Authorization à la requête dans le format suivant.
La partie de confiance cible du jeton X doit être https://licensing.xboxlive.com, comme pour l’ancien service XBOX Inventory. Si vous avez configuré vos services précédents pour appeler XBOX Inventory, vous pouvez réutiliser le même jeton avec ce point de terminaison. Vous avez également besoin d’un en-tête de signature qui correspond à la stratégie de signature du point de terminaison spécifié. Pour plus d’informations sur l’obtention, la gestion et l’utilisation d’un jeton X d’authentification déléguée et d’une signature, consultez les ressources suivantes.
  • Game Service Sample : un exemple complet de service Web qui illustre la validation et la gestion des jetons X provenant du client, l’authentification de serveur à serveur, les services de commerce, et plus encore. Téléchargez la version la plus récente à partir du site de téléchargement du GDK. Téléchargez la plus récente version de All Samples. Game Service Samples se trouve sous samples\Live\GameService dans le fichier .zip téléchargé.
  • Xfest 2019 - XSTS Auth and Server to Server made Easy : vue d’ensemble et explication des jetons X et de la façon dont Game Service Sample peut vous aider à amorcer votre propre démarche d’authentification de service à service. Pour télécharger les informations de la présentation, sélectionnez GDK Track Downloads sur le site d’archives.
  • Authentification des services XBOX et appels de service à service : documentation plus détaillée sur l’authentification, les jetons X, ainsi que les étapes et les appels requis pour effectuer des appels de service à service vers les services XBOX.

Configuration supplémentaire requise pour afficher et gérer des produits avec des jetons X d’authentification déléguée

Les jetons X sont liés à un Business Partner ID dans Partner Center; vous devez donc lier les produits à ce même Business Partner ID. En pratique, les produits doivent se trouver dans un Product Group dont le Dev Studio ID correspond au Business Partner ID utilisé par votre partie de confiance. Le symptôme le plus courant lorsque vos produits ne sont pas correctement liés au bon Business Partner ID est que les appels à Collections réussissent, mais ne retournent aucun élément dans les résultats. Pour plus d’informations, consultez la publication du forum B2B call to Collections LicensePreview service returns empty results (Partner Center configured game).

Pour configurer vos produits et services Web dans Partner Center

  1. Créez un certificat Business Partner à l’aide du lien Generate Certificate du service Web. (Sélectionnez Developer Settings > XBOX Live > Web Services.) Choisissez le lien dans la ligne du service Web auquel votre partie de confiance est liée.
  2. Accédez à l’interface de gestion Business Partner (sélectionnez Developer Settings > XBOX Live > Business Partner) et copiez le Business Partner ID qui correspond à celui du service Web utilisé à l’étape 1. (Exemple de Business Partner ID : 12345678-9012-3456-7890-123456789012)
  3. Dans la page Partner Center Overview de vos produits, sélectionnez Create a new, puis Product group.
  4. Attribuez ce groupe de produits à un Dev Studio, ou sélectionnez Create a new developer studio si vous n’en avez pas encore.
  5. Assurez-vous que l’ID du Dev Studio sélectionné correspond au Business Partner ID de l’étape 2. Copiez le Business Partner ID dans Dev Studio ID (optional) si ce champ est vide. Si ce champ contient déjà une valeur utilisée, créez plutôt un nouveau Dev Studio au lieu de l’écraser, afin d’éviter de briser les mappages de produits de service à service existants.
  6. Une fois le Dev Studio configuré avec l’ID correspondant du Business Partner, revenez au Product Group que vous avez créé. Ajoutez votre jeu et tous les produits à la liste Included in this product group.
  7. Sélectionnez Save pour terminer la création du groupe de produits.
  8. Accédez à l’interface XBOX Settings de votre jeu et assurez-vous que le Business Partner lié est le même que celui utilisé à l’étape 2.
  9. Republiez tous les éléments du groupe de produits dans le Microsoft Store de votre bac à sable ou de votre environnement de développement.
Une fois le processus de publication terminé, les appels de service retourneront les bons éléments.

Voir aussi

API de service du Microsoft Store Demande d’un User Store ID pour l’authentification de service à service Renouvellement d’une clé User Store ID
Last modified on October 6, 2026