- 使用者 Store 識別碼和 Microsoft Entra ID:將驗證和結果繫結至登入 Microsoft Store 應用程式的使用者帳戶。
- 委派驗證 X 權杖:將驗證和結果繫結至目前正在玩遊戲之使用者的 XBOX services 帳戶。
使用 Microsoft Entra ID 和使用者 Store 識別碼進行驗證
所有 Microsoft Store 服務 API 都支援透過 Microsoft Entra ID 和使用者 Store 識別碼進行驗證。若要使用此驗證,您 (或您的組織) 必須擁有 Microsoft Entra ID 租用戶,並在其下註冊應用程式識別碼。若要註冊應用程式,您的帳戶在租用戶下需要具有全域管理員角色。如果您已在使用 Microsoft Office 365 或 Microsoft 的其他商務服務,則您已經有可在 Azure 入口網站中管理的 Microsoft Entra ID 租用戶。 如需取得此驗證類型所需之使用者 Store 識別碼的指引,請參閱要求使用者 Store 識別碼以進行服務對服務驗證。在 PC 上,權利會與登入 Microsoft Store 應用程式的使用者相關聯,而不是與目前正在玩遊戲的使用者相關聯。由於這兩個帳戶可能不同,建議 PC 遊戲檢閱處理 PC 上 Store 帳戶不相符的情況中的資訊。
Authorization 標頭中使用 Microsoft Entra 存取權杖,如下所示。
**開發人員管理之消耗性產品的限制:**雖然使用者 Store 識別碼和 Entra ID 驗證適用於沙箱環境中大部分的 Microsoft Store API 呼叫,但 Consume API 不支援在開發沙箱中對開發人員管理的消耗性產品使用此驗證方法。若要在沙箱中消耗開發人員管理的消耗性產品,請改用委派驗證 XSTS 權杖。
範例:
- Microsoft.StoreServices (GitHub):用於從您的後端驗證及呼叫 Microsoft Store 服務的程式庫和原始程式碼。
- Microsoft.StoreServices 範例 (GitHub):示範驗證、商務整合和退款調節模式的服務範例。
- 要求使用者 Store 識別碼以進行服務對服務驗證
- 更新使用者 Store 識別碼金鑰
- 從服務管理產品權利
呼叫 Microsoft Store API 的圖表
下圖說明從您的服務使用使用者 Store 識別碼呼叫 Microsoft Store API 的程序。
使用使用者 Store 識別碼和 Microsoft Entra ID 驗證檢視及管理產品所需的額外設定
若要使用 Microsoft Entra ID 和使用者 Store 識別碼,請將 Microsoft Entra 應用程式的用戶端識別碼新增至 Partner Center 中遊戲的 Product collections and purchases 設定。您最多可以設定兩個用戶端識別碼,透過 Collections 和 Purchase 服務存取產品及其附加元件。當您的產品未正確連結至 Microsoft Entra 應用程式用戶端識別碼時,最常見的徵兆是對 Collections 的呼叫成功,但結果中沒有任何項目。設定您的產品,使其可透過 Microsoft Entra ID 和使用者 Store 識別碼讓您的服務看見
- 從遊戲的 Partner Center 頁面中,從左側面板選取 Product collections and purchases。
- 輸入您用來驗證服務的 Microsoft Entra 應用程式用戶端識別碼。
- 選取 Save 按鈕。
- 將遊戲產品及其下的所有附加元件重新發佈至您沙箱或開發人員環境中的 Microsoft Store。
使用委派驗證 X 權杖進行驗證
使用委派驗證 X 權杖來驗證服務對服務呼叫,方法是以下列格式將Authorization 標頭新增至要求。
- Game Service 範例:完整的 Web 服務範例,示範如何驗證及處理來自用戶端的 X 權杖、伺服器對伺服器驗證、商務服務等。請從 GDK 下載網站下載最新版本。下載 All Samples 的最新版本。Game Service 範例位於所下載 .zip 檔案中的 samples\Live\GameService 下。
- Xfest 2019 - XSTS Auth and Server to Server made Easy:X 權杖的概觀和說明,以及 Game Service 範例如何協助您開始進行服務對服務驗證。若要下載簡報資訊,請在封存網站上選取 GDK Track Downloads。
- XBOX services 驗證和服務對服務呼叫:有關驗證、X 權杖,以及對 XBOX services 進行服務對服務呼叫所需步驟和呼叫的更詳細文件。
使用委派驗證 X 權杖檢視及管理產品所需的額外設定
X 權杖會繫結至 Partner Center 內的商業合作夥伴識別碼,因此您必須將產品連結至相同的商業合作夥伴識別碼。實際上,產品必須位於某個產品群組下,且該產品群組的 Dev Studio ID 須與您信賴憑證者所使用的商業合作夥伴識別碼相符。 當您的產品未正確連結至正確的商業合作夥伴識別碼時,最常見的徵兆是對 Collections 的呼叫成功,但結果中未傳回任何項目。如需詳細資訊,請參閱論壇文章 B2B call to Collections LicensePreview service returns empty results (Partner Center configured game)。在 Partner Center 中設定您的產品和 Web 服務
- 使用 Web 服務的 Generate Certificate 連結建立商業合作夥伴憑證。(選取 Developer Settings > XBOX Live > Web Services。) 選擇您信賴憑證者所繫結之 Web 服務資料列中的連結。
- 前往商業合作夥伴管理 UI (選取 Developer Settings > XBOX Live > Business Partner),並複製與您在步驟 1 中使用之 Web 服務相符的商業合作夥伴識別碼。(商業合作夥伴識別碼範例:12345678-9012-3456-7890-123456789012)
- 從產品的 Partner Center Overview 頁面,選取 Create a new,然後選取 Product group。
- 將此產品群組指派給 Dev Studio,如果您還沒有,請選取 Create a new developer studio。
- 確認所選 Dev Studio 的識別碼與步驟 2 中的商業合作夥伴識別碼相符。如果 Dev Studio ID (optional) 為空白,請將商業合作夥伴識別碼複製到其中。如果此欄位已有使用中的值,請建立新的 Dev Studio 而非覆寫該值,以避免中斷現有的服務對服務產品對應。
- 使用相符的商業合作夥伴識別碼設定 Dev Studio 之後,返回您建立的產品群組。將您的遊戲和所有產品新增至 Included in this product group 清單。
- 選取 Save 以完成建立產品群組。
- 前往遊戲的 XBOX Settings UI,並確認連結的商業合作夥伴與步驟 2 中使用的相同。
- 將產品群組中的所有項目重新發佈至您沙箱或開發人員環境中的 Microsoft Store。
