- Les expériences dans lesquelles il n’y a pas de client de jeu dans le flux
- La liaison du compte XBOX de l’utilisateur au compte de l’utilisateur dans votre propre service
- Les jeux et services qui utilisent déjà l’authentification par jetons de sécurité XBOX (XSTS ou jetons X) pour les appels de client à service et de service à service
Exigence relative au jeton X
Ce processus nécessite l’utilisation d’un jeton X d’authentification déléguée pour identifier l’utilisateur que représente le User Store ID. Pour plus d’informations sur les jetons X d’authentification déléguée et sur la façon de les créer, consultez la documentation « Appels de service de titre aux services XBOX ».Exigences OAuth 2.0 pour générer les User Store ID
Si votre service utilise OAuth pour que l’utilisateur se connecte avec son compte Microsoft (MSA), les éléments suivants sont requis :- L’utilisateur doit avoir une identité XBOX liée à son compte Microsoft, car les informations d’identification OAuth doivent être échangées contre un jeton X.
- L’étendue OAuth que vous demandez doit inclure à la fois
xboxlive.signinetxboxlive.offline_accessafin d’assurer le consentement approprié de l’utilisateur pour ce flux et la capacité de récupérer le jeton X requis.
Étapes lors de l’utilisation d’informations d’identification OAuth 2.0
Avec OAuth, vous obtenez le consentement de l’utilisateur et échangez les informations d’identification OAuth contre un jeton X associé à votre partie de confiance. Ensuite, poursuivez avec le même flux décrit dans Étapes lors de l’utilisation de jetons X. Aperçu du flux pour échanger des informations d’identification OAuth contre un jeton X :- Obtenir le code d’autorisation OAuth 2.0
- Échanger le code d’autorisation contre un jeton RPS (également appelé jeton d’accès de compte Microsoft)
- Échanger le jeton RPS contre un jeton d’utilisateur XBOX
- Échanger le jeton d’utilisateur XBOX contre un jeton X associé à votre propre partie de confiance
- Utiliser le jeton X dans Étapes lors de l’utilisation de jetons X.
Étapes lors de l’utilisation de jetons X
Une fois que vous disposez d’un jeton X qui identifie l’utilisateur pour votre partie de confiance, utilisez sa revendicationDelegationToken pour créer un jeton X d’authentification déléguée. Le jeton X initial peut provenir du client de jeu ou du flux OAuth 2.0.
Aperçu du flux pour créer un jeton X d’authentification déléguée :
- Extraire la revendication DelegationToken (
dlt) du jeton X de l’utilisateur. - Obtenir un jeton de service auprès du service XSAS à l’aide de votre certificat de partenaire commercial.
- Échanger le DelegationToken, le jeton de service et la partie de confiance cible (voir le tableau) contre un jeton X d’authentification déléguée.
