> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XBOX 服务用户特权的服务器端处理

> 通过解码来自依赖方的 XSTS 令牌并读取每个用户身份的特权声明，在服务器中强制执行 XBOX 服务特权。

使用此主题配置您的[单点登录 (SSO) 服务](https://learn.microsoft.com/azure/active-directory/manage-apps/what-is-single-sign-on)（也称为依赖方），以便与 XBOX 服务特权集成。

## 先决条件

要对您的服务强制执行基于特权的访问控制，您必须拥有一个已为与 XBOX 服务的 SSO 配置的服务。
这使得 XBOX 安全令牌服务 (XSTS) 能够颁发使用您在配置期间提供的公钥加密的令牌。
这被称为 *配置您的依赖方*。

有关详细信息，请参阅 [用于游戏服务的 XBOX 服务身份验证](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication)。

## 在合作伙伴服务中实现基于特权的访问控制

客户端应用必须使用 HTTP 请求的 "authorization" 标头将合作伙伴服务的 XSTS 令牌发送给它。

在令牌被合作伙伴服务解密并验证令牌签名后，必须提取特权声明并针对该服务的预期特权进行验证。

[Game Server](https://aka.ms/gdkdl) 示例是学习如何处理 XSTS 令牌和检索包含的声明的好资源。

<Note>XBOX 服务令牌可以包含多个用户身份。令牌内的每个用户身份都有一个特权声明。</Note>

例如，您可以使用合作伙伴匹配服务的代码来确定请求中的每个用户是否被授权加入多人游戏会话。

### 特权的令牌格式

特权在令牌中每个用户身份的用户和特权声明中传递。
特权声明包含一个以空格分隔的整数集合。
每个整数代表一个特定的特权。

如果集合中存在一个值，则表示用户当前拥有该特权，并被授权访问相应的功能。

以下代码是一个包含特权声明的完全解密 JSON web 令牌的示例。

```json theme={null}
...
{ "enc":"A128CBC+HS256", ... }.
{ "typ":"JWT", ... }.
{
"aud":"rp://your_relying_party.com/",
"iss":"xsts.auth.xboxLive.com", ...
"cnf":"
{...}",
"xdi":"
{...}",
"xti":"
{...}",
"xui":"
[
{
"xid":"2533274991020393",
"gtg":"SampleGamertag1",
"agg":"Adult",
...,
"prv":"211 212 220 226 227 228 229 230 231 234 237 240 243 244 245 246 247 248 249 251 252 255"
},
{
"xid":"1234574991020397",
"gtg":"SampleGamertag2",
"agg":"Adult",
...,
"prv":"211 212 220 226 227 228 229 230 231 234 237 240 243 244 246 251 252 255"
}
]"
}
...
```

## 另请参阅

[XBOX 服务用户特权概述](/services/xbox-services/fundamentals/identity/privileges/live-user-privileges-overview)
[XBOX 服务用户特权的客户端使用](/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-client)


## Related topics

- [XBOX 服务用户特权](/zh-CN/services/xbox-services/fundamentals/identity/privileges/concepts/live-privileges-concepts-nav.md)
- [XBOX 服务用户特权的客户端使用](/zh-CN/services/xbox-services/fundamentals/identity/privileges/concepts/live-user-privileges-client.md)
- [特权](/zh-CN/services/xbox-services/fundamentals/identity/privileges/live-privileges-nav.md)
- [概念](/zh-CN/services/xbox-services/fundamentals/identity/privileges/concepts/index.md)
- [Partner Center 中的特权配置](/zh-CN/services/xbox-services/fundamentals/identity/privileges/config/live-privileges-config-nav.md)
