Skip to main content
이 항목을 사용하여 XBOX 서비스 권한과 통합하도록 단일 사인온(SSO) 서비스(신뢰 당사자라고도 함)를 구성하십시오.

사전 준비 사항

서비스에 대한 권한 기반 접근 제어를 시행하려면 XBOX 서비스와의 SSO를 위해 구성된 서비스가 있어야 합니다. 이를 통해 XBOX Secure Token Service(XSTS)가 구성 중에 제공한 공개 키로 암호화된 토큰을 발급할 수 있습니다. 이를 신뢰 당사자 구성이라고 합니다. 자세한 내용은 타이틀 서비스에 대한 XBOX 서비스 인증을 참조하십시오.

파트너 서비스에서 권한 기반 접근 제어 구현

클라이언트 앱은 HTTP 요청의 “authorization” 헤더를 사용하여 파트너 서비스에 대한 XSTS 토큰을 전송해야 합니다. 토큰이 파트너 서비스에 의해 복호화되고 토큰의 서명이 확인된 후, 권한 클레임을 추출하고 서비스에 대해 예상되는 권한과 확인해야 합니다. 게임 서버 샘플은 XSTS 토큰을 처리하고 포함된 클레임을 검색하는 방법에 대한 좋은 리소스입니다.
XBOX 서비스 토큰에는 여러 사용자 ID가 포함될 수 있습니다. 토큰 내의 각 사용자 ID에는 권한 클레임이 있습니다.
예를 들어 파트너 매치메이킹 서비스에 대한 코드를 사용하여 요청의 각 사용자가 멀티플레이어 세션에 참여할 수 있는 권한이 있는지 확인할 수 있습니다.

권한에 대한 토큰 형식

권한은 토큰의 각 사용자 ID에 대한 사용자 및 권한 클레임에 포함됩니다. 권한 클레임에는 공백으로 구분된 정수 컬렉션이 포함됩니다. 각 정수는 특정 권한을 나타냅니다. 값이 컬렉션에 있다면 사용자가 현재 해당 권한을 갖고 있으며 해당 기능에 접근할 권한이 있음을 의미합니다. 다음 코드는 권한 클레임이 포함된 완전히 복호화된 JSON 웹 토큰의 예입니다.

참고

XBOX 서비스 사용자 권한 개요 XBOX 서비스 사용자 권한의 클라이언트 측 사용
마지막 수정일 2026년 8월 25일