Authentification transparente par jeton d’accès de réseau social
Quand l’utiliser
Utilisez l’authentification transparente par jeton lorsque le client du jeu ou l’application dispose déjà d’un jeton d’accès valide de réseau social. Le client échange ce jeton contre des identifiants Xsolla Login en une seule requête, sans redirection via le navigateur. Selon le protocole utilisé, la réponse contient un JWT (protocole JWT) ou une URL de connexion avec un code d’autorisation (protocole OAuth 2.0). L’authentification transparente convient aux cas suivants :
- Connexion automatique à une boutique en ligne depuis le jeu, lorsque la connexion au réseau social a déjà été effectuée dans le client du jeu.
- Applications de bureau et de console, lorsque l’authentification par redirection est indisponible ou nuit à l’expérience utilisateur.
L’authentification transparente par jeton d’accès de réseau social est compatible avec les services suivants : Xsolla, Facebook, Google, LinkedIn, Twitter, Discord, Naver, Baidu, Battle.net, WeChat, QQ.
Si le client ne dispose pas d’un jeton d’accès au réseau social, par exemple si l’utilisateur ne s’y est pas encore authentifié, l’authentification transparente ne fonctionne pas. Dans ce cas, implémentez le parcours avec redirection via le navigateur à l’aide des méthodes suivantes :
Comparaison entre l’authentification transparente et le parcours avec redirection via le navigateur
| Flux de redirection via le navigateur | Authentification transparente par jeton | |
|---|---|---|
| Expérience utilisateur | Le jeu ouvre la page de connexion du réseau social dans un navigateur. L’utilisateur s’authentifie, puis revient au jeu par redirection. | Le jeu transmet le jeton du réseau social pour authentifier automatiquement l’utilisateur, sans ouvrir de navigateur. |
| Nombre de requêtes | Plusieurs requêtes. | Une seule. |
| Connexion automatique en jeu | Non, l’utilisateur doit passer par le navigateur. | Oui. |
Lors de l’authentification transparente, Xsolla Login reçoit le jeton d’accès au réseau social déjà détenu par le client et le valide via l’API du réseau social. Il retrouve ensuite le compte utilisateur correspondant ou en crée un nouveau, puis renvoie un JWT ou une URL de connexion, le tout en une seule requête, sans passer par le navigateur.
Authentification transparente par jeton
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via access token of social network call
X->>B: Validates access token
B-->>X: Confirms token validity
X-->>G: Returns JWT / Login URL
Flux de redirection via le navigateur
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via social network call
X->>B: Redirects to login page
B->>G: Displays login form
G->>B: Submits credentials
B->>X: Returns callback with code
X-->>G: Returns JWT / Login URL
Appels API d’authentification transparente
Pour implémenter l’authentification transparente par jeton d’accès de réseau social, utilisez les appels API suivants selon le protocole d’authentification choisi :
- [JWT] Authentification via un jeton d’accès de réseau social
- [OAuth 2.0] Authentification via un jeton d’accès de réseau social
Faute de frappe ou autre erreur dans le texte ? Sélectionnez le texte concerné et appuyez sur Ctrl+Entrée.