- 흐름 내에 게임 클라이언트가 없는 경험
- 사용자의 XBOX 계정을 자체 서비스의 사용자 계정에 연결
- 클라이언트-서비스 및 서비스 간 호출에 이미 XBOX Security Tokens(XSTS 또는 X-token) 인증을 사용하는 게임 및 서비스
X-token 요구 사항
이 프로세스는 User Store ID가 나타내는 사용자를 식별하기 위해 위임된 인증 X-Token 사용을 요구합니다. 위임된 인증 X-Token 및 만드는 방법에 대한 자세한 내용은 “Title service calls to XBOX services” 문서를 참고하세요.User Store ID를 생성하기 위한 OAuth 2.0 요구 사항
서비스가 사용자를 Microsoft 계정(MSA)으로 로그인하도록 OAuth를 사용하는 경우 다음이 필요합니다.- OAuth 자격 증명을 X-token으로 교환해야 하므로 사용자는 Microsoft 계정에 연결된 XBOX identity가 있어야 합니다.
- 이 흐름에 대한 적절한 사용자 동의와 필요한 X-token을 검색하는 능력을 보장하려면 요청하는 OAuth 범위에
xboxlive.signin과xboxlive.offline_access가 모두 포함되어야 합니다.
OAuth 2.0 자격 증명을 사용할 때의 단계
OAuth를 사용하면 사용자 동의를 얻고 OAuth 자격 증명을 신뢰 당사자에 대한 X-token으로 교환합니다. 그런 다음 X-Token을 사용할 때의 단계에서 동일한 흐름을 계속합니다. OAuth 자격 증명을 X-token으로 교환하는 흐름 개요:- OAuth 2.0 인증 코드를 얻습니다.
- 인증 코드를 RPS 토큰(Microsoft 계정 액세스 토큰이라고도 함)으로 교환합니다.
- RPS 토큰을 XBOX User Token으로 교환합니다.
- XBOX User Token을 자체 신뢰 당사자에 대한 X-Token으로 교환합니다.
- X-Token을 사용할 때의 단계에서 X-token을 사용합니다.
X-Token을 사용할 때의 단계
신뢰 당사자에 대해 사용자를 식별하는 X-token이 있으면 해당DelegationToken 클레임을 사용해 위임된 인증 X-token을 만듭니다. 초기 X-token은 게임 클라이언트 또는 OAuth 2.0 흐름에서 올 수 있습니다.
위임된 인증 X-token을 만드는 흐름 개요:
- 사용자의 X-token에서 DelegationToken 클레임(
dlt)을 추출합니다. - Business Partner 인증서를 사용해 XSAS 서비스에서 Service Token을 얻습니다.
- DelegationToken, Service Token, 대상 신뢰 당사자(표 참조)를 교환해 위임된 인증 X-token을 얻습니다.
