> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XBOX services ユーザー特権の概要

> XBOX services のユーザー特権を取得し、サブスクリプション、デバイス、アプリ、ペアレンタル コントロールがプレイヤーのアクセスできる機能をどのように決定するかを学びます。

このトピックを参照して、ユーザーの XBOX services 特権を取得し、特権がユーザーとタイトルとのやり取りにどのように影響するかを学んでください。

特権は、ユーザーが特定の時点でアクセスできる XBOX services の機能を制御します。
ユーザーがアクションを完了することを許可する前に、タイトルは一部の特権をチェックする必要があります。

特権はアプリやシングル サインオン (SSO) サービスによって使用されます。
サービスとアプリは、XBOX services 特権を使用して、クライアント デバイス上でのサービス機能へのアクセスを制御し、ユーザー体験をパーソナライズできます。

## 特権は複数の要因に基づく

XBOX services ユーザーの実効特権は、次の要因に基づきます。

* そのユーザーのサブスクリプション権利
* XBOX services へのアクセスに使用されるデバイスの種類
* 現在実行中のアプリ
* そのユーザーのアカウントに適用されるペアレンタル コントロール
* XBOX services の [オンラインの安全と適用モデレーター](https://enforcement.xbox.com/) からの入力 (XBOX services の一時停止など)

特権ベースのアクセス制御は、いずれかのオンライン サービスへのアクセス時に適用されます。
特権は、クライアント アプリがユーザーに UI を表示するために使用されます。
この UI は、ユーザーの状態を説明し、ユーザーが必要な特権を取得するために実行できるアクションを提供します。

XBOX services タイトルでは、すべての認証済みユーザーのアカウントには関連付けられた特権があります。
これらの特権の一部はシステム制御の機能用ですが、他の特権は特定のゲームまたは拡張サブスクリプションに関連付けられています。

これらの特権は、マルチプレイヤーからビデオ ストリーミングまで、いくつかの一般的なシナリオをカバーします。
クライアント アプリやサービスは、この情報を使用してアクセス制御とパーソナライズの判断を行います。

### 特権は認証時に計算される

ユーザーの実効特権は、ユーザーがサインインして XBOX services への認可を受けたときに XBOX services によって計算されて発行されます。
ユーザーの特権は、認証時に受信するトークンに含まれます。
特権はトークン クレームで発行されます。

## XBOX services の特権情報

クライアント アプリがユーザーの特権情報を取得するためには、ユーザーは以下のスクリーンショットのように XBOX services にアクセスする必要があります。

<img src="https://mintcdn.com/microsoft-4404708b/ktEik-YaZoen6Rhy/images/gdk/services/obtaining_a_privilege_set.png?fit=max&auto=format&n=ktEik-YaZoen6Rhy&q=85&s=f487ac2094dd9e458b74243e4f417e9f" alt="Screenshot of how to obtain a user's privilege information" width="800" height="445" data-path="images/gdk/services/obtaining_a_privilege_set.png" />

### ユーザーの特権情報のフロー

1. XBOX services クライアント (タイトルまたはアプリの代理として) が、XBOX Security Token Service (XSTS) にトークンを要求します。
2. XSTS は要求されたリライング パーティに対してトークンを返します。次に、XSTS は要求内のすべてのユーザーの特権を計算し、トークン クレームを発行します。クライアント アプリからの要求には、次の自動化されたアクションが含まれます。
   * アプリは XBOX services を直接呼び出し、要求の認可ヘッダーにトークンを含めます。
     * XBOX services は、トークン内の特権に基づいて、要求された機能 (`XPRIVILEGE_MULTIPLAYER_SESSIONS` など) へのアクセスを許可します。
   * あるいは、アプリは SSO 用に構成されたリライング パーティ サービスを呼び出します。
     * サービスは、要求の認可ヘッダーにあるトークンを含めます。
       パートナー SSO サービスが XBOX services 機能の実装 (たとえば、`XPRIVILEGE_USER_CREATED_CONTENT` などのダウンロード可能なユーザー作成コンテンツ) を提供する場合、パートナー サービスはトークン内の特権を使用して、要求された機能へのアクセスを許可します。
     * XBOX services のトークンを復号化して逆シリアル化するには、パートナー サービスが SSO 用に構成されている必要があります。
     * この構成の詳細については、[タイトル サービス向け XBOX services 認証](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication) を参照してください。
   > \[!NOTE]
   > クライアントは、XBOX プラットフォーム API を使用して、XBOX services への要求を発行する前に、ユーザー体験をカスタマイズし、解決 (アップセル、ペアレンタル オーバーライドなど) を進めることができます。
3. パートナー サービスは、委任された認可トークンを使用して、ユーザーの代理として XBOX services にリクエストを行うことができます。
   * リクエストが特定の特権 (`XPRIVILEGE_COMMUNICATIONS` など) を必要とする機能に対するものである場合、パートナー サービスはユーザーの代理として XBOX services 用の委任された認可トークンを取得し、それを要求の認可ヘッダーに含める必要があります。
   * XBOX services は、ユーザーの特権に基づいて、要求機能へのアクセスを許可します。

## ユーザー ID 内の特権

特権はユーザー ID 内の [クレーム](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/security-tokens/live-token-claims) であり、そのクレームには、次のヘッダー クレームに示すようにユーザーの現在の実効特権のコレクションが含まれます。

特権がコレクション内にある場合、ユーザーは現在、対応する機能へのアクセスを認可されています。
特権がコレクション内にない場合、ユーザーは現在認可されていません。

ユーザーの実効特権は動的で、次のシナリオに依存します。

* 期限切れになったサブスクリプション権利
* 現在実行中のアプリ
* 同じクライアント デバイスにサインインしているすべてのアカウント
* クライアント デバイスの状態
* そのユーザーのアカウントに適用されるペアレンタル コントロール
* オンラインの安全と適用モデレーターからの入力 (XBOX services の一時停止など)

<Note>ユーザーが特定の時点で機能に対して認可されている場合でも、そのユーザーが後で機能にアクセスすることが認可されていることを保証するものではありません。</Note>
ユーザーに対して発行された特権は、ユーザーの認証時に発行されるトークンの有効期間中に有効です。

## 特権とプライバシー設定

特権は、ユーザーが XBOX services またはサードパーティ サービスの機能にアクセスすることが認可されているかどうかを判定します。
これは粗いチェックです。たとえば、特権は、2 人のユーザーが互いにチャットできるかどうかだけではなく、ユーザーがボイス チャット コミュニケーションを使用できるかどうかを決定します。

XBOX services のソーシャル機能では、プライバシー サービスがアプリとサービスによって使用され、アクションに関与するすべてのユーザーのプライバシー設定に基づいて、アクションを誰と実行できるかを判定します。

たとえば、ターゲットの設定 (ミュート リストや回避リストなど) に基づいて、ユーザーがターゲットとボイス チャットを使用できるかどうかを判定します。プライバシー サービスとの統合の詳細については、[プライバシーと権限](/services/xbox-services/fundamentals/identity/privacy/live-privacy-permissions-nav) を参照してください。

## 特権とコンテンツ制限

特権はコンテンツ レーティングに関する情報を提供しません。
XBOX Requirements (XR) の詳細については、コンソールの [XR-017: Title Ratings](https://learn.microsoft.com/gaming/gdk/docs/services/store/policies/XR/XR017) を参照してください。

## 関連項目

[Policies and XBOX Requirements](https://learn.microsoft.com/gaming/gdk/docs/services/store/policies/GC-policies-nav)
[タイトル サービス向け XBOX services 認証](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication)
[Game Services Sample](https://aka.ms/gdkdl)


## Related topics

- [特権](/ja-jp/services/xbox-services/fundamentals/identity/privileges/live-privileges-nav.md)
- [XBOX services ユーザー特権のサーバー側での処理](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-server.md)
- [XBOX services ユーザー特権のクライアント側での使用](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-client.md)
- [XBOX services ユーザー特権](/ja-jp/services/xbox-services/fundamentals/identity/privileges/concepts/live-privileges-concepts-nav.md)
- [XR-045 XBOX network とアカウント特権](/ja-jp/publishing/certification/xr/xr-045.md)
