Skip to main content
Cet article explique comment votre service peut générer directement des User Store ID, sans échanger de jetons d’accès et de clés par l’intermédiaire du client de jeu. Cette approche est utile pour :
  • Les expériences dans lesquelles il n’y a pas de client de jeu dans le flux
  • La liaison du compte XBOX de l’utilisateur au compte de l’utilisateur dans votre propre service
  • Les jeux et services qui utilisent déjà l’authentification par jetons de sécurité XBOX (XSTS ou jetons X) pour les appels de client à service et de service à service
Pour obtenir des informations générales sur les User Store ID, consultez Demande d’un User Store ID pour l’authentification de service à service.

Exigence relative au jeton X

Ce processus nécessite l’utilisation d’un jeton X d’authentification déléguée pour identifier l’utilisateur que représente le User Store ID. Pour plus d’informations sur les jetons X d’authentification déléguée et sur la façon de les créer, consultez la documentation « Appels de service de titre aux services XBOX ».

Exigences OAuth 2.0 pour générer les User Store ID

Si votre service utilise OAuth pour que l’utilisateur se connecte avec son compte Microsoft (MSA), les éléments suivants sont requis :
  • L’utilisateur doit avoir une identité XBOX liée à son compte Microsoft, car les informations d’identification OAuth doivent être échangées contre un jeton X.
  • L’étendue OAuth que vous demandez doit inclure à la fois xboxlive.signin et xboxlive.offline_access afin d’assurer le consentement approprié de l’utilisateur pour ce flux et la capacité de récupérer le jeton X requis.
Pour plus d’informations sur l’utilisation de la connexion aux services XBOX avec OAuth sur votre service, consultez la documentation « Connexion aux services XBOX pour les sites Web de titres ».

Étapes lors de l’utilisation d’informations d’identification OAuth 2.0

Avec OAuth, vous obtenez le consentement de l’utilisateur et échangez les informations d’identification OAuth contre un jeton X associé à votre partie de confiance. Ensuite, poursuivez avec le même flux décrit dans Étapes lors de l’utilisation de jetons X. Aperçu du flux pour échanger des informations d’identification OAuth contre un jeton X :
  1. Obtenir le code d’autorisation OAuth 2.0
  2. Échanger le code d’autorisation contre un jeton RPS (également appelé jeton d’accès de compte Microsoft)
  3. Échanger le jeton RPS contre un jeton d’utilisateur XBOX
  4. Échanger le jeton d’utilisateur XBOX contre un jeton X associé à votre propre partie de confiance
  5. Utiliser le jeton X dans Étapes lors de l’utilisation de jetons X.
Pour obtenir tous les détails de mise en œuvre, consultez la documentation « Connexion aux services XBOX pour les sites Web de titres ».

Étapes lors de l’utilisation de jetons X

Une fois que vous disposez d’un jeton X qui identifie l’utilisateur pour votre partie de confiance, utilisez sa revendication DelegationToken pour créer un jeton X d’authentification déléguée. Le jeton X initial peut provenir du client de jeu ou du flux OAuth 2.0. Aperçu du flux pour créer un jeton X d’authentification déléguée :
  1. Extraire la revendication DelegationToken (dlt) du jeton X de l’utilisateur.
  2. Obtenir un jeton de service auprès du service XSAS à l’aide de votre certificat de partenaire commercial.
  3. Échanger le DelegationToken, le jeton de service et la partie de confiance cible (voir le tableau) contre un jeton X d’authentification déléguée.
Pour obtenir tous les détails de mise en œuvre sur la création de jetons X d’authentification déléguée, consultez la documentation « Appels de service de titre aux services XBOX ». À l’étape 3, la partie de confiance que vous utilisez varie selon que vous générez un User Collections ID ou un User Purchase ID pour l’utilisateur :

Requête

Une fois que vous avez le jeton X d’authentification déléguée, demandez le User Store ID à l’aide de l’URI correspondant au service que vous appelez.

Syntaxe de la requête

En-tête de la requête

Corps de la requête

Exemple de requête

Réponse

Corps de la réponse

Exemple de réponse

Voir aussi

Gérer les produits à partir de vos services Authentifier votre service auprès des API du Microsoft Store Appels de service de titre aux services XBOX Connexion aux services XBOX pour les sites Web de titres Renouvellement d’une clé User Store ID Bibliothèque Microsoft.StoreServices Exemple Microsoft.StoreServices
Last modified on October 6, 2026