Autenticação transparente via token de acesso de rede social
Quando usar esta opção
Use a autenticação de token sem redirecionamento quando o seu cliente do jogo ou aplicativo já tiver um token de acesso válido de uma rede social. Em vez de um redirecionamento no navegador, o cliente troca esse token por credenciais do Xsolla Login em uma única solicitação. Dependendo do protocolo, a resposta retorna um JWT (protocolo JWT) ou um URL de login com um código de autorização (protocolo OAuth 2.0). A autenticação sem redirecionamento se aplica aos seguintes casos:
- Login automático no jogo em uma loja virtual, quando o jogador já fez login na rede social dentro do cliente do jogo.
- Aplicativos de computador e consoles, em que a autenticação com redirecionamento não está disponível ou prejudica a experiência do usuário.
A autenticação sem redirecionamento via token de acesso da rede social funciona para as seguintes redes sociais: Xsolla, Facebook, Google, LinkedIn, Twitter, Discord, Naver, Baidu, Battle.net, WeChat, QQ.
Se o cliente não tiver um token de acesso da rede social (por exemplo, o usuário ainda não se autenticou nela), o cenário sem redirecionamento não funcionará. Nesses casos, implemente o cenário com redirecionamento no navegador usando os seguintes métodos:
Comparação entre a autenticação sem redirecionamento e o fluxo com redirecionamento no navegador
| Fluxo com redirecionamento no navegador | Autenticação sem redirecionamento | |
|---|---|---|
| Experiência do usuário | O jogo abre um navegador com a página de login da rede social. O usuário se autentica e é redirecionado de volta ao jogo. | O jogo envia o token da rede social e o usuário é autenticado automaticamente. Nenhum navegador é aberto. |
| Número de requisições | Várias requisições. | Uma. |
| Login automático no jogo | Não — o usuário precisa alternar para um navegador. | Sim. |
Durante a autenticação sem redirecionamento, o Xsolla Login aceita o token de acesso da rede social que o cliente já possui, valida-o pela API da rede social, encontra o usuário correspondente ou cria um novo e retorna um JWT ou um URL de login — tudo em uma única requisição, sem uso de navegador.
Autenticação sem redirecionamento
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via access token of social network call
X->>B: Validates access token
B-->>X: Confirms token validity
X-->>G: Returns JWT / Login URL
Fluxo com redirecionamento no navegador
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant G as Game client
participant X as Xsolla Login
participant B as Social network
G->>X: Sends Auth via social network call
X->>B: Redirects to login page
B->>G: Displays login form
G->>B: Submits credentials
B->>X: Returns callback with code
X-->>G: Returns JWT / Login URL
Chamadas de API para autenticação sem redirecionamento
Para implementar a autenticação sem redirecionamento por token para uma rede social, use as seguintes chamadas de API, dependendo do protocolo de autenticação escolhido:
- [JWT] Autenticação via token de acesso da rede social
- [OAuth 2.0] Autenticação via token de acesso da rede social
Encontrou um erro de texto ou digitação? Selecione o texto e pressione Ctrl+Enter.