Nahtlose Authentifizierung über Zugriffstoken eines sozialen Netzwerks
Geeignete Anwendungsfälle
Die nahtlose Token-Authentifizierung eignet sich, wenn Ihr Spiel-Client oder Ihre App bereits über einen gültigen Zugriffstoken eines sozialen Netzwerks verfügt. Anstelle einer Browser-Weiterleitung tauscht der Client dieses Token in einer einzigen Anfrage gegen die Anmeldedaten für Xsolla Login ein. Je nach Protokoll enthält die Antwort entweder einen JWT (JWT-Protokoll) oder eine Anmelde-URL mit einem Autorisierungscode (OAuth 2.0-Protokoll). Die nahtlose Authentifizierung eignet sich für folgende Fälle:
- Automatisches Ingame-Anmeldung bei einem Webshop, sofern sich der Spieler bereits über den Spiel-Client bei einem sozialen Netzwerk angemeldet hat.
- Desktop- und Konsolenanwendungen, bei denen eine Authentifizierung mit Weiterleitung nicht möglich ist oder die User Experience beeinträchtigen würde.
Die nahtlose Authentifizierung über den Zugriffstoken eines sozialen Netzwerks funktioniert für die folgenden sozialen Netzwerke: Xsolla, Facebook, Google, LinkedIn, Twitter, Discord, Naver, Baidu, Battle.net, WeChat, QQ.
Wenn der Client keinen Zugriffstoken eines sozialen Netzwerks hat (z. B. weil sich der Nutzer noch nicht damit authentifiziert hat), funktioniert das nahtlose Szenario nicht. Implementieren Sie in solchen Fällen das Szenario “Browser-Weiterleitung” mithilfe der folgenden Methoden:
Vergleich: nahtlose Authentifizierung kontra Browser-Weiterleitung
| Browser-Weiterleitung | Nahtlose Tokenauthentifizierung | |
|---|---|---|
| User Experience | Das Spiel öffnet einen Browser mit der Anmeldeseite des sozialen Netzwerks. Anschließend erfolgt eine Weiterleitung zurück ins Spiel. | Das Spiel übermittelt den Token des sozialen Netzwerks, die Authentifizierung des Nutzers erfolgt automatisch. Es wird kein Browser geöffnet. |
| Anzahl der Anfragen | Mehrere Anfragen. | Eine. |
| Automatische Ingame-Anmeldung | Nein – ein Wechsel in den Browser ist nötig. | Ja. |
Bei der nahtlosen Authentifizierung nimmt Xsolla Login den im Client bereits vorliegenden Zugriffstoken des sozialen Netzwerks entgegen, validiert den Token über die API des sozialen Netzwerks, findet das passende Nutzerkonto oder erstellt ein neues und gibt einen JWT oder eine Anmelde-URL zurück – der gesamte Vorgang erfolgt in einer einzigen Anfrage und ohne Browser.
Nahtlose Tokenauthentifizierung
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via access token of social network call
X->>B: Validates access token
B-->>X: Confirms token validity
X-->>G: Returns JWT / Login URL
Ablauf bei der Browser-Weiterleitung
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via social network call
X->>B: Redirects to login page
B->>G: Displays login form
G->>B: Submits credentials
B->>X: Returns callback with code
X-->>G: Returns JWT / Login URL
API-Aufrufe für nahtlose Authentifizierung
Verwenden Sie je nach dem von Ihnen gewählten Authentifizierungsprotokoll die folgenden API-Aufrufe, um die nahtlose Tokenauthentifizierung für ein soziales Netzwerk zu implementieren:
- [JWT] Authentifizierung über Zugriffstoken eines sozialen Netzwerks
- [OAuth 2.0] Authentifizierung über Zugriffstoken eines sozialen Netzwerks
Haben Sie einen Tippfehler oder einen anderen Textfehler gefunden? Wählen Sie den Text aus und drücken Sie Strg+Eingabe.