> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XBOX services 用户权限概述

> 检索 XBOX services 用户权限,并了解订阅、设备、应用和家长控制如何决定玩家可以访问哪些功能。

使用本主题检索用户的 XBOX services 权限,并了解权限如何影响用户与您的作品的交互方式。

权限用于控制用户在特定时间可以访问 XBOX services 的哪些功能。
作品必须先检查某些权限,然后才允许用户完成某项操作。

权限由应用和单一登录 (SSO) 服务使用。
服务和应用可以使用 XBOX services 权限来控制对服务功能的访问,并在客户端设备上个性化用户体验。

## 权限基于多种因素

XBOX services 用户的有效权限基于以下因素。

* 该用户的订阅权益
* 用于访问 XBOX services 的设备类型
* 当前正在运行的应用
* 应用于该用户账户的家长控制
* 来自 XBOX services [在线安全和执法管理员](https://enforcement.xbox.com/) 的输入(例如 XBOX services 暂停)

基于权限的访问控制在访问任何联机服务时实施。
权限用于驱动客户端应用向用户显示 UI。
此 UI 说明用户的状态,并提供用户可执行以获取所需权限的操作。

对于 XBOX services 作品,每个已通过身份验证的用户账户都具有关联的权限。
其中一些权限适用于系统控制的功能,而其他权限则与特定游戏或扩展订阅关联。

这些权限涵盖了从多人游戏到流媒体视频等多种常见方案。
客户端应用和服务使用此信息来做出访问控制和个性化决策。

### 权限在身份验证期间计算

当用户登录并获得 XBOX services 授权时,XBOX services 会计算并颁发用户的有效权限。
用户的权限包含在身份验证时收到的令牌中。
权限在令牌声明中颁发。

## XBOX services 中的权限信息

用户必须访问 XBOX services,您的客户端应用才能获取该用户的权限信息,如下面的屏幕截图所示。

<img src="https://mintcdn.com/microsoft-4404708b/ktEik-YaZoen6Rhy/images/gdk/services/obtaining_a_privilege_set.png?fit=max&auto=format&n=ktEik-YaZoen6Rhy&q=85&s=f487ac2094dd9e458b74243e4f417e9f" alt="如何获取用户权限信息的屏幕截图" width="800" height="445" data-path="images/gdk/services/obtaining_a_privilege_set.png" />

### 用户权限信息的流程

1. XBOX services 客户端(代表作品或应用)向 XBOX 安全令牌服务 (XSTS) 请求令牌。
2. XSTS 为请求的信赖方返回令牌。然后,XSTS 计算请求中所有用户的权限,并向其颁发令牌声明。来自客户端应用的请求包含以下自动化操作。
   * 应用直接调用 XBOX services,并在请求的授权标头中包含令牌。
     * XBOX services 根据令牌中的权限授予对所请求功能(例如 `XPRIVILEGE_MULTIPLAYER_SESSIONS`)的访问权限。
   * 或者,应用调用为 SSO 配置的信赖方服务。
     * 该服务包含请求授权标头中的令牌。
       如果合作伙伴 SSO 服务提供 XBOX services 功能的实现(例如可下载的用户创建内容,如 `XPRIVILEGE_USER_CREATED_CONTENT`),则合作伙伴服务使用令牌中的权限来授予对所请求功能的访问权限。
     * 若要解密和反序列化 XBOX services 令牌,必须为 SSO 配置合作伙伴服务。
     * 有关此配置的详细信息,请参阅 [作品服务的 XBOX services 身份验证](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication)。
   > \[!NOTE]
   > 客户端可以使用 XBOX 平台 API 在向 XBOX services 发出请求之前自定义用户体验并驱动解决方案(例如追加销售、家长覆盖)。
3. 合作伙伴服务可以使用委派的授权令牌代表用户向 XBOX services 发出请求。
   * 如果请求是针对需要特定权限的功能(例如 `XPRIVILEGE_COMMUNICATIONS`),则合作伙伴服务必须代表用户为 XBOX services 获取委派的授权令牌,并将其包含在请求的授权标头中。
   * XBOX services 根据用户的权限授予对请求功能的访问权限。

## 用户身份中的权限

权限是用户身份中的 [声明](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/security-tokens/live-token-claims),该声明包含用户当前有效权限的集合,如下面的标头声明所示。

如果权限位于集合中,则用户当前已被授权访问相应的功能。
如果权限不在集合中,则用户当前未获授权。

用户的有效权限是动态的,取决于以下方案。

* 任何已过期的订阅权益
* 当前正在运行的应用
* 在同一客户端设备上登录的所有账户
* 客户端设备的状态
* 应用于该用户账户的家长控制
* 来自在线安全和执法管理员的输入(例如 XBOX services 暂停)

<Note>当用户在特定时间被授权使用某项功能时,并不保证以后仍被授权访问该功能。</Note>
为用户颁发的权限在用户通过身份验证时颁发的令牌的生命周期内有效。

## 权限和隐私设置

权限决定用户是否有权访问 XBOX services 或第三方服务的某项功能。
这是一种粗粒度的检查。例如,权限决定用户是否可以使用任何语音聊天通信,而不仅仅是两个用户是否可以彼此聊天。

对于 XBOX services 的社交功能,应用和服务使用隐私服务来根据参与该操作的所有用户的隐私设置确定可以与谁执行操作。

例如,它根据目标的设置(例如静音列表或回避列表)确定用户是否可以与目标使用语音聊天。有关与隐私服务集成的详细信息,请参阅 [隐私和权限](/services/xbox-services/fundamentals/identity/privacy/live-privacy-permissions-nav)。

## 权限和内容限制

权限不提供有关内容分级的信息。
有关 XBOX 要求 (XR) 的详细信息,请参阅主机的 [XR-017: 作品分级](https://learn.microsoft.com/gaming/gdk/docs/services/store/policies/XR/XR017)。

## 另请参阅

[策略和 XBOX 要求](https://learn.microsoft.com/gaming/gdk/docs/services/store/policies/GC-policies-nav)
[作品服务的 XBOX services 身份验证](/services/xbox-services/fundamentals/s2s-auth-calls/service-authentication/live-title-service-authentication)
[游戏服务示例](https://aka.ms/gdkdl)


## Related topics

- [XR-045 XBOX 网络和账户权限](/zh-CN/publishing/certification/xr/xr-045.md)
- [FMA：XR-045 XBOX 网络与账户权限](/zh-CN/publishing/certification/fma/xr-045.md)
- [XBOX 认证概览](/zh-CN/publishing/certification/overview.md)
- [访客用户概述](/zh-CN/build/core-features/common/user/users-guest-overview.md)
- [隐私和权限概述](/zh-CN/services/xbox-services/fundamentals/identity/privacy/live-privacy-overview.md)
