Skip to main content
이 항목에서는 XBOX 서비스 호출 인증에 대한 배경 정보를 제공합니다. XBOX 서비스를 더 빠르게 노출하고 타이틀이 특정 복구 릴리스에 의존하지 않고 이러한 서비스를 사용할 수 있도록 하기 위해 XBOX 서비스는 RESTful HTTPS 엔드포인트로 릴리스됩니다. 이러한 서비스의 인증 및 권한 부여에는 유효한 XBOX 보안 토큰 서비스(XSTS) 토큰 및 서명이 필요합니다. XSTS 토큰에 대한 자세한 내용은 XBOX 서비스 보안 토큰(XSTS 토큰)을 참조하세요. XBOX 서비스는 두 가지 가능한 경로를 통해 호출됩니다.
  1. XBOX 서비스 클라이언트 XBOX 서비스로 인증된 클라이언트에서. 이러한 호출은 항상 사용자 컨텍스트 내에서 이루어집니다.
  2. 서비스 간 서비스 간 XBOX 서비스 호출을 통해 사용자 지정 타이틀 웹 서비스에서. 이러한 호출은 사용자를 대신하거나 서비스로 직접 이루어집니다. 타이틀 서비스의 호출에 대한 자세한 내용은 XBOX 서비스에 대한 타이틀 서비스 호출을 참조하세요.

XBOX 서비스에 대한 클라이언트 호출

Microsoft Game Development Kit(GDK)를 사용하여 XBOX 서비스에 대한 모든 호출의 경우 타이틀이 Microsoft Game Development Kit(GDK) 릴리스와 함께 번들로 제공되는 XBOX Service API(XSAPI)를 사용하는 것이 강력히 권장됩니다. 이러한 API는 HTTP 요청을 처리하고 사용 가능한 서비스 데이터를 개체를 통해 타이틀에 직접 반환합니다. 또한 XBOX 서비스 및 인증에 권장하는 연결 및 캐싱 동작을 구현합니다. 이러한 API에 대한 자세한 내용은 XBOX Service API 문서 XSAPI 참조를 참조하세요. 다음 섹션은 완전성 및 XBOX 서비스 인증에 대한 심층적인 이해를 위해서만 제공됩니다.

초기 설정

XBOX 서비스는 모든 타이틀에 대해 투명하게 미리 구성되어 있습니다. 추가 엔드포인트 구성이 필요하지 않습니다. 이는 모든 *.xboxlive.com 하위 도메인에 적용됩니다.

토큰 검색 및 연결 흐름

XBOX 서비스 엔드포인트를 사용하려면 XSTS 인증 토큰과 메시지 서명이 있어야 합니다. 이 정보가 없으면 서비스와의 통신이 거부됩니다. XSTS 토큰과 사용자 식별(사용자 해시)은 요청의 Authentication 헤더에 포함되어야 합니다. 메시지 서명은 요청의 Signature 헤더에 지정되어야 합니다. 이러한 헤더의 구조에 대한 자세한 내용은 XBOX 서비스 보안 토큰(XSTS 토큰)을 참조하세요.

XSTS 토큰 획득

XSTS 토큰과 서명 헤더 데이터는 XUserGetTokenAndSignatureUtf16Async API를 통해 얻습니다. 서비스 요청에 필요한 헤더를 제공합니다. 그런 다음 타이틀은 다음 흐름을 통해 XUserGetTokenAndSignatureUtf16Async API를 사용하여 XBOX 서비스 엔드포인트에 대한 XSTS 토큰을 요청합니다.
  1. 현재 사용자에 대해 XUserGetTokenAndSignatureUtf16Async를 호출합니다. API 호출에 XBOX 서비스의 URL과 필수 헤더 또는 메시지 본문을 포함합니다. 이 API 호출은 XBOX 서비스 엔드포인트에 대한 XSTS 토큰을 검색합니다. 호출은 메시지와 미리 정의된 헤더에 대한 메시지 서명을 생성합니다.
  2. 비동기 결과에서 XUserGetTokenAndSignatureUtf16Result를 통해 XSTS 토큰과 서명을 검색합니다. XUserGetTokenAndSignatureUtf16Result는 암호화된 XSTS 토큰을 반환합니다. 타이틀은 반환된 토큰을 불투명한 데이터로 취급해야 합니다. 토큰 데이터는 후속 서비스 호출 이후에는 디스크에 기록하거나 타이틀 공간에 캐시해서는 안 됩니다.
  3. HTTPS 요청의 Authorization 헤더에 Microsoft Windows HTTP Services(WinHTTP), xCurl 및 XSTS 토큰을 적절하게 사용합니다.

토큰 만료 및 새로 고침

XSTS 토큰은 특정 기간 동안만 유효합니다. XSTS 토큰의 기본 만료 시간은 4시간입니다. 각 토큰에는 모든 XBOX 서비스에서 검증되는 타임스탬프가 포함됩니다. 새 인증 또는 로그인 요청마다 XUserGetTokenAndSignatureUtf16Async API를 사용해야 합니다. XUserGetTokenAndSignatureUtf16Async는 토큰 만료 및 캐싱을 처리합니다. API는 타이틀이 항상 유효한 토큰을 수신하도록 보장합니다. 타이틀은 그렇지 않으면 토큰을 캐시해서는 안 됩니다. 만료되거나 유효하지 않은 토큰이 XBOX 서비스 엔드포인트에 제공되면 HTTP/401 오류가 반환됩니다.
마지막 수정일 2026년 8월 25일