Autenticación directa mediante token de acceso de red social
Cuándo usar la autenticación directa
Use la autenticación directa mediante token si el cliente de su juego o su aplicación ya dispone de un token de acceso válido de una red social. Sin redirección del navegador, el cliente intercambia ese token por credenciales de Xsolla Login en una única solicitud. Según el protocolo, la respuesta devuelve un JWT (protocolo JWT) o una URL de inicio de sesión con un código de autorización (protocolo OAuth 2.0). La autenticación directa es adecuada para los siguientes casos:
- Inicio de sesión automático en el juego en una tienda web, cuando el jugador ya ha iniciado sesión en la red social en el cliente del juego.
- Aplicaciones de escritorio y de consola, donde la autenticación con redirección no está disponible o empeora la experiencia de usuario.
La autenticación directa mediante token de acceso de red social funciona con las siguientes redes sociales: Xsolla, Facebook, Google, LinkedIn, Twitter, Discord, Naver, Baidu, Battle.net, WeChat, QQ.
Si el cliente no tiene un token de acceso de red social (por ejemplo, porque el usuario aún no se ha autenticado con ella), el escenario directo no funcionará. Para estos casos, implemente el escenario con redirección del navegador mediante las siguientes llamadas API:
Comparación entre la autenticación directa y el flujo con redirección del navegador
| Flujo con redirección del navegador | Autenticación directa mediante token | |
|---|---|---|
| Experiencia de usuario | El juego abre un navegador con la página de inicio de sesión de la red social. El usuario se autentica y se le redirige de vuelta al juego. | El juego transmite el token de acceso de la red social y el usuario se autentica automáticamente. No se abre ningún navegador. |
| Número de solicitudes | Varias solicitudes. | Una. |
| Inicio de sesión automático en el juego | No: el usuario debe cambiar a un navegador. | Sí. |
Durante la autenticación directa, Xsolla Login acepta el token de acceso de la red social que el cliente ya tiene, lo valida mediante la API de la red social, encuentra al usuario correspondiente o crea uno nuevo, y devuelve un JWT o una URL de inicio de sesión, todo en una única solicitud y sin intervención del navegador.
Autenticación directa mediante token
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via access token of social network call
X->>B: Validates access token
B-->>X: Confirms token validity
X-->>G: Returns JWT / Login URL
Flujo con redirección del navegador
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via social network call
X->>B: Redirects to login page
B->>G: Displays login form
G->>B: Submits credentials
B->>X: Returns callback with code
X-->>G: Returns JWT / Login URL
Llamadas API para la autenticación directa
Para implementar la autenticación directa mediante token para una red social, use las siguientes llamadas API, según el protocolo de autenticación que elija:
- [JWT] Autenticación mediante token de acceso de red social
- [OAuth 2.0] Autenticación mediante token de acceso de red social
¿Has encontrado una errata u otro error de texto? Selecciona el texto y pulsa Ctrl+Intro.