> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XBOX services ユーザー特権のサーバー側での処理

> サーバーで XBOX services の特権を適用するために、リライング パーティから XSTS トークンをデコードし、各ユーザー ID の特権クレームを読み取ります。

このトピックを参照して、XBOX services の特権と統合するように [シングル サインオン (SSO) サービス](https://learn.microsoft.com/azure/active-directory/manage-apps/what-is-single-sign-on) (リライング パーティとも呼ばれます) を構成してください。

## 前提条件

サービスに対する特権ベースのアクセス制御を適用するには、XBOX services との SSO 用に構成されたサービスが必要です。
これにより、XBOX Secure Token Service (XSTS) は、構成時に指定する公開鍵で暗号化されたトークンを発行できます。
これを *リライング パーティの構成* と呼びます。

詳細については、[タイトル サービス向け XBOX services 認証](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication) を参照してください。

## パートナー サービスでの特権ベースのアクセス制御の実装

クライアント アプリは、HTTP 要求の "authorization" ヘッダーを使用して、パートナー サービスの XSTS トークンを送信する必要があります。

トークンがパートナー サービスによって復号化され、トークンの署名が検証された後、特権クレームを抽出し、サービスに期待される特権と照合して検証する必要があります。

[Game Server](https://aka.ms/gdkdl) サンプルは、XSTS トークンの取り扱いと含まれるクレームの取得の例として役立ちます。

<Note>XBOX services のトークンには複数のユーザー ID を含めることができます。トークン内の各ユーザー ID には特権クレームがあります。</Note>

たとえば、パートナー マッチメイキング サービスのコードを使用して、リクエスト上の各ユーザーがマルチプレイヤー セッションに参加することが認可されているかどうかを判定できます。

### 特権のトークン形式

特権は、トークン内の各ユーザー ID のユーザーおよび特権クレームに含まれます。
特権クレームには、スペース区切りの整数のコレクションが含まれます。
各整数は特定の特権を表します。

値がコレクション内にある場合、ユーザーは現在その特権を持っていて、対応する機能へのアクセスが認可されていることを意味します。

以下のコードは、特権クレームを含む完全に復号された JSON Web トークンの例です。

```json theme={null}
...
{ "enc":"A128CBC+HS256", ... }.
{ "typ":"JWT", ... }.
{
"aud":"rp://your_relying_party.com/",
"iss":"xsts.auth.xboxLive.com", ...
"cnf":"
{...}",
"xdi":"
{...}",
"xti":"
{...}",
"xui":"
[
{
"xid":"2533274991020393",
"gtg":"SampleGamertag1",
"agg":"Adult",
...,
"prv":"211 212 220 226 227 228 229 230 231 234 237 240 243 244 245 246 247 248 249 251 252 255"
},
{
"xid":"1234574991020397",
"gtg":"SampleGamertag2",
"agg":"Adult",
...,
"prv":"211 212 220 226 227 228 229 230 231 234 237 240 243 244 246 251 252 255"
}
]"
}
...
```

## 関連項目

[XBOX services ユーザー特権の概要](/services/xbox-services/fundamentals/identity/privileges/live-user-privileges-overview)
[XBOX services ユーザー特権のクライアント側での使用](/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-client)


## Related topics

- [XBOX services ユーザー特権](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/live-privileges-concepts-nav.md)
- [XBOX services ユーザー特権のクライアント側での使用](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-client.md)
- [概念](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/index.md)
- [XBOX services ユーザー特権の概要](/ja-jp/services/xbox-services/fundamentals/identity/privileges/live-user-privileges-overview.md)
- [ゲスト ユーザーの概要](/ja-jp/build/core-features/common/user/users-guest-overview.md)
