XR-013:将 Microsoft 账户与发行商账户关联 *
版本 1.5,2024/8/1 在 XBOX 上,使用合作伙伴托管服务或需要凭据的账户的游戏必须支持所有 XBOX 用户,并提供将该账户与用户的 Microsoft 账户关联的选项。在 XBOX 控制台之外,游戏可以选择允许账户关联以支持游戏体验。 如果在游戏内启用了发行商账户登录,则适用以下规则:发行商账户登录
- 接纳所有用户 如果游戏功能(单人、多人、跨网络游戏、排行榜)需要发行商账户登录,登录和注册必须支持提供游戏的所有用户类型、年龄和区域,以及本地/区域法律允许的功能,而不管年龄分级如何。
- 游戏发行商可以选择不支持特定区域、年龄等发行商账户。如果某个区域、年龄组或其他玩家组无法创建或登录账户,游戏就不能要求这些用户使用账户登录以获取游戏功能。
- 如果基于游戏的注册体验中不支持特定账户设置(例如,年龄或区域),则游戏必须优雅处理,通过提供在支持该用户的外部站点或移动优化体验上注册的消息。
- 获得同意并提供账户信息使用条款 游戏必须请求使用并获得使用玩家 Microsoft 账户信息以自动填充注册/账户创建体验的同意。在发行商账户创建过程中,必须在游戏内向用户提供所有适用的使用条款、隐私和其他政策(或带有此类信息链接的通知)。
- 披露要求 如果游戏或附加功能需要发行商账户,则必须在游戏的产品描述和任何物理包装中披露此信息,包括任何限制(如年龄)。在游戏中,必须定义发行商账户的原因和用途。如果发行商账户限制或制约儿童账户的体验,建议将此文本添加到商店详细信息页面以引起买家注意:
游戏的某些功能,包括在线多人游戏、通信和其他在线功能,XBOX 儿童账户可能无法访问。在 XBOX 上,儿童指年龄小于 13 岁的玩家,除非当地法律另有规定。
发行商账户/Microsoft 账户关联
- 使用 XBOX 安全令牌服务 (XSTS) 进行身份验证 当将用户的发行商账户与用户的 Microsoft 账户关联时,必须使用 XSTS 令牌为身份验证提供身份信息。
- 获得同意并提供选择 必须通知用户将其发行商账户与 Microsoft 账户关联。用户必须有选择退出关联其账户的选项。用户必须有能力解除账户关联。
- 接纳所有用户 如果游戏功能需要发行商账户登录,登录和注册必须支持提供游戏的所有用户类型、年龄和区域,以及本地/区域法律允许的功能,而不管年龄分级如何。
发行商可以实现额外的欺诈预防机制,例如当已关联账户首次从新设备登录时进行双因素身份验证中断。此行为不违反此 XR。
更多信息
账户身份验证。 在控制台上执行账户关联或账户创建的游戏必须遵循安全的身份验证程序。身份验证可以在游戏内或合作伙伴网站进行,或者可以使用令牌独立进行以关联已验证的账户。 接纳所有用户。 如果游戏需要关联账户,则游戏必须为所有用户提供账户关联。发行商负责确保其服务链接以符合《儿童在线隐私保护法案》(COPPA) 对在美国发布的游戏的方式处理。 解除关联。 用户必须有能力从其 Microsoft 账户解除发行商或服务账户的关联。允许在游戏内、网络或第三方体验中管理已关联账户。 单点登录。 在为用户建立账户关联后,游戏必须使用任何设备实现单点登录。 意图。 确保用户在将其 Microsoft 账户与发行商或服务账户关联时具有一致且安全的体验。实现指南和最佳实践
账户关联基础
账户关联指的是在用户的 Microsoft 账户与其在另一个服务上的账户之间建立关系。通过账户关联,数据在两个账户之间共享。虽然已关联账户的价值和目的因游戏而异,但账户关联通常使账户持有人能够使用 XBOX 控制台访问已关联账户提供的服务。与账户关联相关的潜在风险
账户关联的便利性伴随着风险。在创建和关联账户时未采取适当预防措施可能导致滥用、欺诈、隐私侵犯和其他对用户安全有害的风险。欺诈
欺诈通常涉及攻击者找到将受害者账户与攻击者拥有的账户关联的方法。账户关联后,攻击者可以访问受害者账户中可用的服务或信息,例如信用卡号码或其他个人身份信息 (PII)。 减轻潜在欺诈的最佳方式是要求在完成账户关联之前对两个账户进行身份验证。隐私侵犯
管理用户 PII 不善,或未经用户同意收集和共享已关联账户数据的游戏发行商,可能会受到联邦贸易委员会 (FTC) 的重罚以及重大公关后果。 带有隐私风险的账户关联做法包括:- 未经用户同意从已关联账户收集和共享 PII。
- 从用户账户收集数据以创建 PII(如时间或位置数据)。
- 未经适当同意分享用户的受保护数据(如身高、体重、年龄或性别)。
安全风险
账户关联的不当实施可能会给用户安全带来风险。例如,COPPA 要求网站和在线服务在收集美国 13 岁以下用户的任何数据之前获得父母同意。如果关联违反 COPPA 且数据未妥善保护,则儿童的人身安全可能受到威胁。账户关联要求
启用账户关联的所有 XBOX 控制台游戏都必须满足此 XR。该要求涵盖四个要点:账户身份验证、账户年龄、解除关联和单点登录。账户关联身份验证
游戏必须在建立账户关联之前对正在关联的 Microsoft 账户和发行商账户进行身份验证,并且必须遵循安全的身份验证程序。如果游戏需要关联账户,则接纳所有用户的账户关联
如果游戏需要关联账户,则游戏必须为所有用户提供账户关联。发行商负责确保其服务链接以符合美国发布游戏的 COPPA 方式处理。在创建账户之前验证用户的年龄
在提供账户创建功能之前,游戏必须验证用户的年龄。 在 Microsoft 中,儿童账户是指任何与成人 Microsoft 账户关联的 Microsoft 账户,当儿童或青少年的年龄低于其国家或区域的成年年龄时。XBOX 控制台将_儿童_的定义分为两类:儿童和青少年。适用的实际年龄取决于儿童账户中指示的国家或区域。解除关联
用户必须有能力从其 Microsoft 账户解除发行商或服务账户的关联。游戏可以在游戏内、网络体验内或中心应用内处理解除关联过程。没有明确要求在游戏内进行解除关联——只要玩家有一种解除关联的方法即可。单点登录体验
在建立账户关联后,游戏必须实现单点登录。单点登录意味着游戏在使用游戏时自动将用户登录到其已关联账户。为防止在控制台本地存储敏感或私人信息,游戏应使用 XBOX 安全令牌服务 (XSTS) 以促进单点登录。应做和不应做的事项
身份验证
应做- 使用用户的合作伙伴 XUID (PXUID) 而不是其玩家代号来关联账户。用户可以更改玩家代号,但其 PXUID 保持不变。
- 验证玩家代号的所有权以关联账户——在用户的 PXUID 和发行商的内部 ID 号码之间创建关系。
- 在账户关联进行中且账户关联屏幕显示时,让用户可以选择阅读发行商或服务的使用条款 (TOU) 和隐私声明。
- 使用用户的 XBOX 用户 ID (XUID) 进行账户关联。XUID 被视为 PII,不应为账户关联目的进行存储。应使用 Pairwise ID。
- 允许用户使用基于用户玩家代号的身份验证机制登录发行商账户站点。使用此类机制,用户可以使用他人的玩家代号登录并将自己的发行商账户与他人的 Microsoft 账户关联。
发行商服务器与 XBOX 服务之间的服务对服务调用可能需要用户的 XUID。对于这些场景,可以在需要时临时存储 XUID。如果您正在使用服务对服务调用,请联系您的 Microsoft 联系人。
儿童和青少年账户的账户关联
对于儿童账户:- 在为其国家或区域中被归类为儿童的用户创建账户之前,要求父母同意。
- 提供关于游戏、网站或服务的内容分级的明确通知,以及关于游戏或站点与社交媒体集成能力的完整信息。
发行商负责遵守适用于所有销售和提供其产品和服务的国家和区域中儿童账户的所有法律和法规。
- 向创建已关联账户的青少年客户提供关于游戏或站点与社交媒体集成能力的完整信息。
- 要求青少年通知其父母有关创建账户的事宜。我们建议要求青少年在发行商的网站上接受 TOU 和隐私声明,而不是通过游戏接受。
用户年龄
应做- 执行有关儿童在线隐私和安全的所有适用法律和法规要求(例如,美国的 COPPA)。
- 阻止年轻用户在明显面向成熟或成人受众的网站或服务上创建账户。
- 按游戏分级分离可通过发行商管理的账户访问的任何内容。
- 如果用户的 Microsoft 账户上的年龄与其发行商账户上的年龄不同,则使用两个用户年龄中较小的一个。
- 如果发行商的站点在设置账户时收集用户的年龄,并且用户的年龄小于 13 岁,则该站点应:
- 通知用户其不符合站点的年龄要求。
- 放置会话 cookie,以便用户无法刷新页面并提供不同的年龄。
- 销毁已经收集的用户的任何 PII。
解除关联
应做- 让用户有能力打破其 PXUID 和发行商站点上账户 ID 之间的关联。
- 通知用户其 PII 或玩家代号如何与社交服务关联,提供关于如何使用其信息的选项,并要求明确的用户操作以关联和/或在站点上显示用户的玩家代号。
- 让用户有能力从控制台和发行商的 web 门户中解除其 PXUID 和发行商 ID 的关联。
- 让用户完全控制其账户关联,通过游戏、网站或专用中心应用——包括父母同意(如适用)、关联和解除关联、单点登录以及审阅适用的 TOU 和政策。
单点登录
应做- 在应用程序首次在控制台上启动时,向用户询问其登录信息。不要静默地重复使用从一个应用程序到另一个应用程序的已关联发行商账户凭据。
- 在控制台上存储任何 PII。
参考
- XBOX 服务安全令牌声明
- 用于游戏服务的 XBOX 服务身份验证
XUserGetAgeGroup和XUserAgeGroup枚举- 儿童在线隐私保护法案 (COPPA)
认证测试用例
013-01 将 Microsoft 账户与发行商账户关联
测试步骤- 验证游戏是否支持或要求非 XBOX 账户或登录来使用服务或功能。
- 使用新创建的 XBOX 配置文件,使用发行商提供的服务账户或登录以在初始设置期间输入非 XBOX 账户凭据。
- 验证游戏允许用户在应用中查看使用条款,或在完成账户关联过程之前告知用户如何查看使用条款。
- 验证在任何位置都没有提示用户重新输入其非 XBOX 账户凭据。
- 在游戏运行时注销并重新登录。
- 重复步骤 4。
- 使用相同的配置文件终止并重新激活游戏。
- 重复步骤 4。
- 终止游戏。
- 通过删除游戏可能创建的任何已保存文件,验证游戏未在本地存储非 XBOX 账户凭据。
- 重新激活游戏并重复步骤 4。
- 在不同的控制台上,使用相同的配置文件启动游戏并重复步骤 4。
- 验证用户可以从非 XBOX 账户解除其 XBOX 配置文件的关联。
- 使用符合游戏年龄分级的 XBOX 儿童账户(13 岁以下)重复步骤 1-13。
- 游戏在用户最初输入非 XBOX 账户或登录凭据后,任何时候都不会要求用户重新输入它们,并且游戏在关联过程中以及在账户保持关联期间提供使用条款的通知。
- 游戏允许为所有属于游戏年龄分级的用户创建发行商账户。
- 游戏要求用户在每次启动游戏时输入其非 XBOX 账户或登录凭据。
- 游戏在从另一台控制台运行时要求用户输入其非 XBOX 账户或登录凭据。
- 游戏未在账户关联过程中提供查看使用条款的方法。
- 游戏未提供从非 XBOX 账户解除其 XBOX 配置文件关联的方法。
- 游戏不允许为所有属于游戏年龄分级的用户创建发行商账户。
