Skip to main content
이 항목은 웹 서비스 구성에 적용되는 제한 사항 때문에 관리 파트너에만 해당되며, Creators Program에는 해당되지 않습니다. 신뢰 당사자 계정 수준 권한이 부여된 개발자만 사용할 수 있습니다. 계정 수준 권한을 제어할 수 없는 경우 개발자 계정 관리자(DAM)에게 도움을 요청하세요.
게시자는 앱/타이틀이 XBOX services와 상호 작용하는 방식을 사용자 지정하려는 경우 웹 서비스를 만들 수 있습니다. 웹 서비스는 게시자 수준 구성이며, Single Sign-On(SSO)을 구성하여 게시자가 소유한 샌드박스 내의 모든 타이틀에서 호출할 수 있습니다. 웹 서비스를 정의하는 이유:
  1. XBOX 사용자에게 SSO 제공: 웹 서비스가 XBOX 사용자에게 SSO를 제공하려면 XBOX services의 신뢰 당사자로 구성되어야 합니다. 이렇게 구성하면 XBOX services에서 인증된 사용자는 다른 자격 증명 세트를 입력하지 않고도 자동으로 서비스에서 인증됩니다.
  2. 서비스에서 XBOX services로 서비스 간 호출 수행: 타이틀이 웹 서비스 중 하나를 사용하여 직접 또는 개별 사용자를 대신하여 XBOX services에 호출을 수행하려는 경우, 비즈니스 파트너 인증서가 필요합니다.

웹 서비스 만들기

  1. 파트너 센터 대시보드로 이동합니다.
  2. Apps and Games 섹션을 선택합니다.
  3. 왼쪽 탐색 창에서 XBOX services > Web services를 선택합니다.
  4. Web Services 페이지에서 New Web Service를 선택합니다.
  5. 웹 서비스 이름을 입력한 다음 필요에 따라 액세스 유형을 선택합니다.
    • Telemetry access를 사용하면 서비스에서 게임의 게임 텔레메트리 데이터를 검색할 수 있습니다.
    • App Channel access는 서비스를 소유한 미디어 공급자에게 콘솔에서 소비할 앱 채널을 프로그래밍 방식으로 게시할 수 있는 권한을 부여합니다.
  6. Save를 선택합니다.
이 시점에서 서비스를 정의했으며, XBOX services는 서비스의 존재를 인식합니다. 웹 서비스를 만든 이유에 따라 신뢰 당사자(SSO) 또는 비즈니스 파트너 인증서(서비스 간 호출)를 구성해야 합니다.

파트너 센터에서 NSAL, XSTS 토큰 정의 및 신뢰 당사자 구성

타이틀이 XSTS 토큰을 사용하여 웹 서비스와 통신할 수 있으려면, 파트너 센터에서 웹 서비스를 정의하고, 신뢰 당사자를 만들고, 샌드박스의 XBOX services 구성을 통해 타이틀의 Network Security Access List(NSAL)를 게시해야 합니다.

웹 서비스, 신뢰 당사자 및 XSTS 토큰 클레임 정의

  1. 파트너 센터에서 Apps and games 섹션을 선택합니다.
  2. 왼쪽 탐색 메뉴에서 XBOX services > Relying parties를 선택합니다.
  3. Relying Parties 페이지에서 New Relying Party를 선택합니다.
  4. Audience URI*를 제공합니다.
  5. 토큰에 사용할 암호화 유형을 선택합니다**.
  6. 다음 섹션의 지침에 따라 비대칭 신뢰 당사자 인증서를 만듭니다. 그런 다음 공개 .cer 파일을 내보내고 업로드합니다. 쉽게 식별할 수 있도록 .cer 파일 이름을 신뢰 당사자와 관련된 것으로 지정하세요.
  7. 토큰의 수명이 얼마나 지속되기를 원하는지 시간 단위로 입력합니다(4시간을 권장합니다).
  8. 토큰 정의에 필요한 토큰 클레임을 추가합니다.
  9. Save를 선택합니다.
*Audience URI는 호스트 URI 형식이어야 합니다. 그러나 이름은 실제 서비스의 URI와 다를 수 있습니다. 예를 들어, Example.com은 신뢰 당사자의 Audience URI가 될 수 있지만, 서비스 엔드포인트는 실제로 https://game.example.com/action/입니다.
**비대칭 암호화에는 JWE RFC 7516 옵션을 사용하는 것이 좋습니다. JWE Draft 7 레거시 옵션은 이전 타이틀과의 역호환성을 위한 것입니다.

새 신뢰 당사자 인증서 만들기

  1. 컴퓨터에서 Visual Studio용 개발자 명령 프롬프트를 엽니다.
  2. 예제 이름 “Contoso”를 자신의 이름으로 바꿔서 다음 명령을 실행합니다: makecert -sv RP_Private_Key.pvk -n "CN=Contoso Relying Party" RP_Cert.cer -b 01/01/2015 -e 12/31/2199 -sky exchange -ss My -a sha256 -len 2048 -r -pe
  3. 메시지가 표시되면 개인 키의 암호를 입력합니다.
  4. 끝의 암호를 자신의 것으로 바꿔서 다음 명령을 실행합니다: PVK2PFX -pvk RP_Private_Key.pvk -spc RP_Cert.cer -pfx RP_Full_Cert.pfx -po PasswordForPFX!
  5. 메시지가 표시되면 3단계에서 개인 키에 설정한 암호를 입력합니다.
  6. RP_Cert.cer 파일을 사용하여 파트너 센터에서 토큰 정의 설정을 구성합니다.
  7. RP_Full_Cert.pfx 파일을 서버에 복사한 다음 컴퓨터의 인증서 저장소로 가져옵니다.
  8. 전체 인증서를 가져올 때 필요한 경우 다른 서버로 내보낼 수 있도록 Mark this key as exportable 옵션을 선택해야 합니다.
  9. 이 인증서의 공개 키 .cer 파일을 다시 내보내야 하는 경우 Certificate Export 마법사에서 Base-64 encoded X.509 (.CER) 옵션을 선택합니다.

타이틀의 NSAL에서 서비스 엔드포인트 정의

이제 신뢰 당사자와 XSTS 토큰 클레임을 정의했으므로, XBOX services 구성을 위한 NSAL에서 타이틀이 호출할 URL을 정의해야 합니다. 이는 클라이언트의 GetTokenAndSignature API에 해당 URL 호스트를 호출할 때 어떤 XSTS 토큰 정의를 제공해야 하는지 알려줍니다.
  1. 파트너 센터의 타이틀 개요 페이지로 이동합니다.
  2. 왼쪽 탐색 메뉴에서 XBOX services > Gameplay settings를 선택합니다. Gameplay Setting 페이지가 나타납니다.
  3. 테스트할 샌드박스에 대한 페이지 상단의 탭을 검토합니다.
  4. XBOX services > Single sign-on을 선택합니다. XBOX Live single sign-on configuration 페이지가 나타납니다.
  5. New endpoint를 선택합니다.
  6. 타이틀이 호출할 서비스의 URL 호스트 주소를 입력합니다.
  7. 드롭다운 목록에서 이전에 구성한 Relying Party를 선택합니다.
  8. Save를 선택합니다.
  9. Gameplay Setting 페이지로 돌아갑니다.
  10. 업데이트된 NSAL을 게시하려는 샌드박스의 탭을 선택합니다.
  11. 오른쪽 상단의 Publish를 선택합니다.

XBOX services에 대한 서버 간(비즈니스 간(B2B)) 호출을 위한 비즈니스 파트너 인증서 만들기

  1. 파트너 센터에서 Apps and games 섹션을 선택합니다.
  2. 왼쪽 탐색 메뉴에서 XBOX services > Web services를 선택합니다.
  3. New web service를 선택합니다.
  4. 웹 서비스를 식별할 이름을 입력합니다. 이 이름은 호스트 URL이거나 인증서가 사용될 위치를 식별하고 관리하는 데 도움이 되는 임의의 문자열 이름일 수 있습니다.
  5. Save를 선택합니다.
  6. Web services 페이지에서 이제 나열된 새 웹 서비스가 표시됩니다.
  7. 새 웹 서비스에 대해 Generate Certificate를 선택합니다.
  8. Show Options 링크를 선택하여 필요한 키를 만드는 PowerShell 스크립트를 확인합니다. 이 스크립트는 모든 컴퓨터에서 실행할 수 있으며, 그런 다음 인증서를 다른 컴퓨터로 내보낼 수 있습니다.
  9. 콘솔 창에서 자동 줄바꿈 줄바꿈을 제거한 다음 결과 문자열 키 출력을 Download the CSP Certificate 아래의 텍스트 상자에 복사합니다.
  10. Download를 선택합니다.
  11. Binding the Certificate의 지침을 따릅니다.
  12. 인증서를 가져온 후 개인 키가 바인딩되어 있는지 확인합니다(왼쪽 상단의 작은 키 아이콘으로 표시됨).
엔드포인트 연결에 대한 SSL 인증서 체인 지정은 자체 서명된 인증서를 사용할 때만 필요합니다. 알려진 인증 기관에 기반을 둔 공용 SSL 인증서는 구성 없이 유효합니다.
자체 서명된 인증서는 개발 시나리오에만 사용할 수 있으며 프로덕션 서비스에서는 금지됩니다.

비즈니스 파트너 인증서 구성

타이틀이 웹 서비스 중 하나를 사용하여 직접 또는 개별 사용자를 대신하여 XBOX services에 호출을 수행하려는 경우, 비즈니스 파트너 인증서가 필요합니다.

비즈니스 파트너 인증서 생성

웹 서비스를 성공적으로 만든 후 다음 단계를 사용합니다.
  1. Web Services 페이지에서 비즈니스 파트너 인증서와 연결하려는 웹 서비스를 찾습니다.
  2. 선택한 웹 서비스에 대해 Generate Certificate 링크를 선택합니다.
  3. Generating a New Certificate 옆의 Show Options를 선택합니다. 그러면 관리자 권한으로 PowerShell에서 실행해야 하는 명령이 표시됩니다.
  4. 모든 명령을 차례로 실행하면 Base64로 인코딩된 blob이 성공적으로 제공됩니다. 이것이 공개 키입니다. PowerShell에서 공개 키를 복사한 다음 구성 서비스 공급자(CSP) blob의 자리 표시자에 붙여 넣습니다.
  5. Download를 선택한 다음 페이지의 Binding the certificates 지침을 따릅니다.
    1. 공개 키를 생성하는 데 사용한 것과 동일한 컴퓨터를 사용합니다.
    2. PowerShell에서 이 명령을 실행합니다: mmc.exe
    3. File을 선택한 다음 Add/Remove Snap In을 선택합니다.
    4. Certificates를 선택한 다음 Add를 선택합니다. 인증서 스냅인에 대해 Computer Account를 선택해야 합니다. Finish를 선택한 다음 OK를 선택합니다.
    5. Personal\Certificate 저장소를 엽니다.
    6. Certificates를 마우스 오른쪽 버튼으로 클릭한 다음 All Tasks를 선택합니다. Import를 선택합니다.
    7. 파트너 센터에서 다운로드한 인증서를 선택합니다.
    8. 가져온 후 UI에서 인증서를 마우스 오른쪽 버튼으로 클릭합니다. All Tasks를 선택한 다음 Export를 선택합니다.
    9. Export 마법사를 따릅니다. 인증서와 함께 개인 키를 내보내도록 선택해야 합니다.
    10. Export 마법사를 완료합니다.
마지막 수정일 2026년 8월 25일