- User Store IDs e Microsoft Entra ID: vincula a autenticação e os resultados à conta de usuário conectada ao aplicativo Microsoft Store.
- X-tokens de autenticação delegada: vincula a autenticação e os resultados à conta dos XBOX services do usuário que está jogando o jogo no momento.
Autenticar com o Microsoft Entra ID e User Store IDs
Todas as APIs de serviço da Microsoft Store dão suporte à autenticação por meio do Microsoft Entra ID e de User Store IDs. Para usar essa autenticação, você (ou sua organização) deve ter um locatário do Microsoft Entra ID e registrar uma ID de aplicativo nele. Para registrar um aplicativo, sua conta precisa da função de Administrador global no seu locatário. Se você já usa o Microsoft Office 365 ou outros serviços empresariais da Microsoft, já tem um locatário do Microsoft Entra ID que pode gerenciar no portal do Azure. Para obter orientações sobre como obter os User Store IDs necessários para esse tipo de autenticação, confira Solicitar um User Store ID para autenticação serviço a serviço.No PC, os direitos são associados ao usuário que entrou no aplicativo Microsoft Store, em vez do usuário que está jogando um título no momento. Como as contas podem ser diferentes, recomenda-se que os títulos de PC revisem as informações em Lidar com cenários de contas da Store incompatíveis no PC.
Authorization da sua solicitação da seguinte maneira.
Limitação de consumíveis gerenciados pelo desenvolvedor: embora a autenticação por User Store ID e Entra ID funcione para a maioria das chamadas de API da Microsoft Store em ambientes de área restrita, a Consume API não dá suporte a esse método de autenticação para consumíveis gerenciados pelo desenvolvedor em áreas restritas de desenvolvimento. Para consumir consumíveis gerenciados pelo desenvolvedor em áreas restritas, use tokens XSTS de autenticação delegada.
Exemplo:
- Microsoft.StoreServices (GitHub): biblioteca e código-fonte para autenticar e chamar os serviços da Microsoft Store a partir do seu back-end.
- Microsoft.StoreServices Sample (GitHub): exemplo de serviço que demonstra padrões de autenticação, integração de comércio e reconciliação de reembolsos.
- Solicitar um User Store ID para autenticação serviço a serviço
- Renovar uma chave de User Store ID
- Gerenciar direitos de produtos a partir de um serviço
Diagrama de chamada de uma API da Microsoft Store
O diagrama a seguir descreve o processo de chamada de uma API da Microsoft Store usando o User Store ID do seu serviço.
Configuração extra necessária para exibir e gerenciar produtos com um User Store ID e autenticação do Microsoft Entra ID
Para usar o Microsoft Entra ID e User Store IDs, adicione a ID do cliente do seu aplicativo do Microsoft Entra às configurações de Product collections and purchases do seu jogo no Partner Center. Você pode configurar até duas IDs de cliente para acessar o produto e seus complementos por meio dos serviços Collections e Purchase. O sintoma mais comum quando seus produtos não estão vinculados corretamente à ID do cliente do seu aplicativo do Microsoft Entra é que as chamadas para Collections são bem-sucedidas, mas não há itens nos resultados.Configurar seus produtos para ficarem visíveis para o seu serviço por meio do Microsoft Entra ID e de User Store IDs
- Na página do Partner Center do seu jogo, selecione Product collections and purchases no painel esquerdo.
- Insira a ID do cliente do aplicativo do Microsoft Entra que você está usando para autenticar seu serviço.
- Selecione o botão Save.
- Publique novamente o produto de jogo e todos os complementos do produto na Microsoft Store na sua área restrita ou ambiente de desenvolvedor.
Autenticar com X-tokens de autenticação delegada
Use um X-token de autenticação delegada para autenticar chamadas serviço a serviço adicionando o cabeçalhoAuthorization à solicitação no formato a seguir.
- Game Service Sample: um exemplo abrangente de serviço Web que demonstra a validação e o tratamento de X-tokens do cliente, autenticação servidor a servidor, serviços de comércio e muito mais. Baixe a versão mais recente no site de download do GDK. Baixe a versão mais recente de All Samples. O Game Service Samples está em samples\Live\GameService no arquivo .zip baixado.
- Xfest 2019 - XSTS Auth and Server to Server made Easy: visão geral e explicação dos X-tokens e de como o Game Service Sample pode ajudar a iniciar seu próprio trabalho de autenticação serviço a serviço. Para baixar as informações da apresentação, selecione GDK Track Downloads no site de arquivo.
- Autenticação dos XBOX services e chamadas serviço a serviço: documentação mais detalhada sobre autenticação, X-tokens e as etapas e chamadas necessárias para fazer chamadas serviço a serviço para os XBOX services.
Configuração extra necessária para exibir e gerenciar produtos com X-tokens de autenticação delegada
Os X-tokens estão vinculados a uma Business Partner ID no Partner Center, portanto, você deve vincular os produtos a essa mesma Business Partner ID. Na prática, os produtos devem estar em um Product Group cuja Dev Studio ID corresponda à Business Partner ID usada pela sua terceira parte confiável. O sintoma mais comum quando seus produtos não estão vinculados corretamente à Business Partner ID correta é que as chamadas para Collections são bem-sucedidas, mas não retornam itens nos resultados. Para obter mais informações, confira a postagem do fórum B2B call to Collections LicensePreview service returns empty results (Partner Center configured game).Para configurar seus produtos e serviços Web no Partner Center
- Crie um Business Partner Certificate usando o link Generate Certificate do serviço Web. (Selecione Developer Settings > XBOX Live > Web Services.) Escolha o link na linha do serviço Web ao qual sua terceira parte confiável está vinculada.
- Acesse a interface de gerenciamento de Business Partner (selecione Developer Settings > XBOX Live > Business Partner) e copie a Business Partner ID que corresponde à do serviço Web usado na etapa 1. (Exemplo de Business Partner ID: 12345678-9012-3456-7890-123456789012)
- Na página Partner Center Overview dos seus produtos, selecione Create a new e depois selecione Product group.
- Atribua esse grupo de produtos a um Dev Studio ou selecione Create a new developer studio se você ainda não tiver um.
- Verifique se a ID do Dev Studio selecionado corresponde à Business Partner ID da etapa 2. Copie a Business Partner ID em Dev Studio ID (optional) se estiver em branco. Se esse campo já tiver um valor em uso, crie um novo Dev Studio em vez de substituí-lo, para evitar interromper os mapeamentos de produtos serviço a serviço existentes.
- Depois que o Dev Studio estiver configurado com a ID correspondente do Business Partner, retorne ao Product Group que você criou. Adicione seu jogo e todos os produtos à lista Included in this product group.
- Selecione Save para concluir a criação do grupo de produtos.
- Acesse a interface XBOX Settings do seu jogo e verifique se o Business Partner vinculado é o mesmo usado na etapa 2.
- Publique novamente todos os itens do grupo de produtos na Microsoft Store na sua área restrita ou ambiente de desenvolvedor.
