Configure a autenticação do usuário
A autenticação permite que os usuários comprem itens na Web Shop e vejam ofertas exclusivas no catálogo.
Principais recursos da Web Shop com autenticação:
- Vários métodos de autorização na Web Shop.
- Configure vitrines personalizadas e códigos promocionais para usuários autorizados.
- Conformidade com leis e regulamentos regionais para a proteção e processamento de dados pessoais.
- Limite de taxa e proteção contra DDoS.
Você pode escolher um dos seguintes métodos de autenticação:
- Autenticação de ID de usuário:
- Simplifica a integração da Web Shop com o jogo.
- O widget de autenticação não requer cadastro e entrada de senha. Para acessar o jogo, um usuário precisa inserir seu ID do jogo ou usar a mesma conta de rede social que usa para fazer login.
- Autenticação por ID de Usuário e link profundo:
- Links profundos podem ser usados como um método de autenticação adicional ao fazer login via ID de Usuário.
- O widget de autenticação via ID de Usuário e link profundo não requer cadastro nem inserção de senha. O usuário simplesmente precisa inserir seu ID de Usuário do jogo ou fazer login pelo jogo usando um link profundo.
- Autenticação via link profundo:
- Quando um link profundo é usado como método primário de login, ele permite economizar dados de pagamento, algo que não é possível com a autenticação via ID de Usuário.
- Autenticação via Xsolla Login:
- Fornece uma ampla gama de métodos de autorização: redes sociais, códigos ou links únicos e login e senha.
- Permite personalizar o widget Xsolla Login.
- Você pode impor restrições de idade na autorização.
- Autenticação via Xsolla Login com ID de usuário vinculado:
- Permite que você combine a segurança a segurança do Xsolla Login com a vantagem de se usar um ID de usuário de um jogo. O widget Xsolla Login funciona independentemente do cliente do jogo — a integração com o jogo ocorre via webhooks. O ID de usuário vinculado é utilizado para conceder compras rapidamente ao usuário no jogo, e também oferecer ofertas personalizadas.
- Não requer alterações no lado do cliente do jogo e é adequado para casos onde é importante garantir que apenas os proprietários de contas possam acessar a Web Shop — por exemplo, para prevenir o uso não autorizado de pontos de fidelidade.
Fluxo do usuário
- O usuário acessa a Web Shop com a autenticação de ID de usuário configurada.
- O usuário é autorizado na Web Shop de uma das seguintes maneiras:
- O usuário insere seu ID no bloco Fast Login e clica no botão de login.
- O usuário clica no botão de compra do item selecionado ou no botão de login na barra superior:
- Uma janela modal para inserir o ID de usuário ou fazer login por uma rede social é aberta.
- O usuário insere seu ID e clica em Continue ou clica no ícone de redes sociais para escolher uma rede social e concluir a autenticação na respectiva página da rede social.

- O sistema confere se um usuário já existe no jogo. Se um usuário com esse ID ou conta social existir no jogo, o usuário é autorizado na Web Shop. Caso contrário, uma mensagem de erro é exibida.
Como obtê-lo
- Do lado do seu aplicativo, implemente a manipulação do webhook de validação do usuário.
Ao receber um webhook, o aplicativo deve fazer o seguinte:
- Procurar um usuário por seu ID passado no webhook.
- Dependendo do resultado, enviar um dos seguintes códigos de status:
- Código HTTP 200 com uma resposta do webhook se um usuário for encontrado
- Código HTTP 404 se o ID do usuário não for encontrado
- Enviar atributos de usuário para personalização.
Abra seu projeto na Conta de Distribuidor e acesse a seção Vitrines > Websites.
No painel do site necessário, selecione Abrir Site Builder.
Abra seu projeto na conta de jogos móveis e acesse a seção Web Shop.
Selecione o painel do site necessário.
- Se seu site incluir múltiplas páginas, selecione a que você precisa:
- Selecione o título da página atual no topo do construtor.
- Selecione a página necessária na lista suspensa.
- Acesse o bloco Login settings.
- Selecione a opção ID de Usuário.
- Na lista suspensa, selecione Novo Login.
- Insira o URL para receber webhooks. Esse URL pode ser diferente do especificado em Configurações do projeto > Webhooks.
- Insira o URL para receber webhooks. Esse URL pode ser diferente do especificado em Settings > Webhooks.
https://. O uso de http:// causará um erro.- Configurar autorização via redes sociais já conectadas ao seu aplicativo (opcional):
- Abra seu projeto na Conta de Distribuidor e vá para a seção Login.
- Clique em Configurar na barra do site.
- Vá para o bloco Autenticação e selecione Login social.
- Configurar autorização via redes sociais já conectadas ao seu aplicativo (opcional):
- Abra seu projeto na conta de jogos móveis e vá para a seção Other tools > Login.
- Clique em Configurar na barra do site.
- Vá para o bloco Autenticação e selecione Login social.
- Para configurar uma rede social, vá para o cartão de rede social, clique no ícone ⚙ à direita do título e selecione Connect.
Um link profundo é um URL especial que direciona o usuário não só para a página principal de um aplicativo ou site como também diretamente a uma seção, página ou ação específica.
Links profundos podem ser usados como um método de autenticação ao fazer login via ID de Usuário. Se o jogo for instalado no dispositivo móvel do usuário, ele será redirecionado ao jogo via link profundo para obter um token de autorização.
Fluxo do usuário
No aplicativo móvel
- Um usuário não autorizado na Web Shop clica no botão de login ou no botão de compra. Uma janela modal para inserir o ID do usuário ou fazer login pelo jogo móvel é aberta.
- O usuário clica no botão Log in via Jogo Móvel.
- O usuário é redirecionado e então retorna automaticamente à Web Shop como um usuário autorizado.
Na versão desktop
- Um usuário não autorizado na Web Shop clica no botão de login ou no botão de compra. Uma janela modal para inserir o ID do usuário ou fazer login na versão móvel do jogo usando um código QR é aberta.
- O usuário digitaliza o código QR usando seu dispositivo móvel.
- A Web Shop abre no dispositivo móvel do usuário.
- O usuário é automaticamente redirecionado ao jogo e então retorna à Web Shop como um usuário autenticado.
Fluxo de interação de serviços
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant U as Usuário
participant WS as Web Shop
participant B as Navegador
participant MOS as SO Móvel
participant G as Jogo
participant LA as API Login
U->>WS: Clica no botão para fazer login por um jogo móvel
activate WS
WS->>B: Redireciona o usuário via link profundo
activate B
B->>MOS: Faz uma chamada de sistema para abrir o jogo móvel
activate MOS
MOS->>G: Abre o jogo móvel
activate G
G->>LA: Gera um token de autorização
activate LA
LA-->>G: Retorna o token de autorização
deactivate LA
G->>MOS: Faz chamada de sistema para abrir navegador com token no URL
deactivate G
MOS-->>B: Abre o navegador com o token no URL
deactivate MOS
B-->>WS: Abre a página da Web Shop para usuários autorizados
deactivate B
WS-->>U: Exibe o nome do usuário no cabeçalho
deactivate WS
Como configurar
No lado do jogo
- Nas configurações do aplicativo móvel do seu jogo, cadastre um esquema URL para abrir o jogo via link profundo:
- em aplicativos Android — no arquivo
AndroidManifest.xml. - em aplicativos iOS — no arquivo
Info.plist.
- em aplicativos Android — no arquivo
- Depois de cadastrar o esquema, quando o usuário se autenticar na Web Shop através do jogo, o jogo deve abrir no endereço especificado.
- Exemplo de um link para abrir o jogo por um esquema de URL registrado:
scheme— um identificador exclusivo do seu jogo usado em um esquema de URL personalizado para inicializar o app e navegar à ação necessária.authorize— um exemplo de um nome de ação que deveria ser realizada após a inicialização do jogo. Use o nome da ação que corresponde às ações no sistema operacional do seu aplicativo.operationPayload=<VALUE>— um parâmetro que contém informações para a geração do token durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla.
scheme://authorize?operationPayload=<VALUE>, onde:Certifique-se de que o parâmetro operationPayload seja gerido corretamente. Passe-o sem alterações — não o descriptografe ou modifique, nem gere-o manualmente.
Se o parâmetro estiver faltando ou for modificado, a solicitação retornará um código de erro 400.
- Exemplos:
- xml
1<key>CFBundleURLTypes</key>
2 <array>
3 <dict>
4 <key>CFBundleTypeRole</key>
5 <string>Editor</string>
6 <key>CFBundleURLSchemes</key>
7 <array>
8 <string>scheme</string>
9 </array>
10 </dict>
11 </array>

- xml
1<intent-filter>
2 <action android:name="android.intent.action.VIEW" />
3 <category android:name="android.intent.category.DEFAULT" />
4 <category android:name="android.intent.category.BROWSABLE" />
5 <data android:scheme="scheme" android:host="authorize" />
6</intent-filter>
- Implemente a geração de um token de autorização no formato JWT usando o ID de usuário do jogo.
| Parâmetro | Tipo | Descrição |
|---|---|---|
loginId | string | ID do método de autorização da Conta de Distribuidor. Obrigatório. |
settings.projectId | integer | ID de Projeto encontrado na Conta de Distribuidor, que é especificado próximo ao nome do seu projeto na barra de endereço do navegador. O URL tem o seguinte formato: https://publisher.xsolla.com/<merchantId>/projects/<projectId>. Obrigatório. |
settings.merchantId | integer | ID de Comerciante encontrado na Conta de Distribuidor, especificado na seção Configurações da empresa > Empresa ou na barra de endereço do navegador em qualquer página da Conta de Distribuidor. O URL tem o seguinte formato: https://publisher.xsolla.com/<merchantId>/. Obrigatório. |
user.id | string | ID de Usuário no jogo. Obrigatório. |
user.country | string | O código do país de duas letras maiúsculas de acordo com o padrão ISO 3166-1 alpha-2. Confira a documentação para obter informações detalhadas sobre os países suportados pela Xsolla e o processo para determinar o país. Exemplo: US |
operationPayload | string | Parâmetro que contém informações para a geração de tokens durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla. Obrigatório. |
| Parâmetro | Tipo | Descrição |
|---|---|---|
loginId | string | ID do método de autorização da conta de jogos móveis. Obrigatório. |
settings.projectId | integer | ID de Projeto encontrado na conta de jogos móveis, que é especificado próximo ao nome do seu projeto na barra de endereço do navegador. O URL tem o seguinte formato: https://xsolla.com/for/mobile-games/account/<merchantId>/projects/<projectId>. Obrigatório. |
settings.merchantId | integer | ID de Comerciante encontrado na conta de jogos móveis, especificado na seção Configurações da empresa > Empresa ou na barra de endereço do navegador em qualquer página da conta de jogos móveis. O URL tem o seguinte formato: https://xsolla.com/for/mobile-games/account/<merchantId>/. Obrigatório. |
user.id | string | ID de Usuário no jogo. Obrigatório. |
user.country | string | O código do país de duas letras maiúsculas de acordo com o padrão ISO 3166-1 alpha-2. Confira a documentação para obter informações detalhadas sobre os países suportados pela Xsolla e o processo para determinar o país. Exemplo: US |
operationPayload | string | Parâmetro que contém informações para a geração de tokens durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla. Obrigatório. |
- Exemplo de chamamento do método API de geração de token do usuário usando curl:
- curl
1curl -X 'POST' \
2'https://sb-user-id-service.xsolla.com/api/v1/user-id/token' \
3-H 'accept: /' \
4-H 'Content-Type: application/json' \
5-d '{
6 "loginId": "000001aa-001a-0ab0-00001-01a01a01a01a",
7 "settings": {
8 "projectId": 123456,
9 "merchantId": 123456
10 },
11 "user": {
12 "id": "123",
13 "country": "US"
14 }
15 "operationPayload": "kosarb2NyrtIWaegJAH1f6P7XrBYPXYDya5coc_ZzcfiS_5o4QTUAL-CcGRC_Kv4CAtg"
16}'
- Você receberá uma resposta como
{token="JWT_TOKEN"}.Adicione uma janela pop-up com uma notificação de autorização bem-sucedida (opcional).
Implemente a abertura do Web Shop no navegador usando o token de usuário obtido.
- Exemplo de criação de um URL para abrir a Web Shop no navegador para um usuário autorizado:
https://example.com/?token={token}, se você estiver usando um domínio personalizadohttps://example.xsolla.site/?token={token}, se você estiver usando um domínio da Xsolla
- Onde
{token} é o token de autorização do usuário.Dentro do site builder
- Abra seu projeto na Conta de Distribuidor e vá para a seção Storefronts > Websites.
- Abra seu projeto na conta de jogos móveis e acesse a seção Web Shop.
- Clique em Configure no cartão do seu site Web Shop com autenticação via ID de Usuário.
- Vá para Login Settings e selecione a seção User ID.
- Ative a opção Autorização de Link Profundo.
- No campo Deeplink URL, insira o link para a autenticação do usuário.
- Se você estiver usando o bloco Login Rápido no site:
- Vá para o bloco Login Rápido.
- Na seção Layout, ative a opção Código QR.
- Para conferir a autorização, clique em Preview.
- Para publicar o site, clique em Publish.
Um link profundo é um URL especial que direciona o usuário não só para a página principal de um aplicativo ou site como também diretamente a uma seção, página ou ação específica.
Links profundos permitem que o usuário autentique-se na Web Shop pelo jogo em um clique, em vez de passar pelo processo de autenticação via ID de Usuário ou Xsolla Login.
Se o jogo for instalado no dispositivo móvel do usuário, ele será redirecionado ao jogo via link profundo para obter um token de autorização.
Quando um link profundos é utilizado como método de autenticação primário, ele permite salvar os dados de pagamento, o que não é possível com a autenticação via ID de Usuário e link profundo. Neste caso, o link profundo apenas acelera a autenticação, mas não adiciona nenhum recurso novo.
Fluxo do usuário
No aplicativo móvel
- Um usuário não autorizado na Web Shop clica no botão de login ou no botão de compra. Uma janela modal para fazer login pelo jogo móvel é aberta.
- O usuário clica no botão Log in via Jogo Móvel.
- O usuário é redirecionado e então retorna automaticamente à Web Shop como um usuário autorizado.
Na versão desktop
- Um usuário não autorizado na Web Shop clica no botão de login ou no botão de compra. Uma janela modal para fazer login na versão móvel do jogo usando um código QR é aberta.
- O usuário digitaliza o código QR usando seu dispositivo móvel.
- A Web Shop abre no dispositivo móvel do usuário.
- O usuário é automaticamente redirecionado ao jogo e então retorna à Web Shop como um usuário autenticado.
Fluxo de interação de serviços
%%{init: {'themeVariables': { 'noteBkgColor': 'transparent', 'noteBorderColor': 'transparent' }}}%%
sequenceDiagram
participant U as Usuário
participant WS as Web Shop
participant B as Navegador
participant MOS as SO Móvel
participant G as Jogo
participant LA as API Login
U->>WS: Clica no botão para fazer login por um jogo móvel
activate WS
WS->>B: Redireciona o usuário via link profundo
activate B
B->>MOS: Faz uma chamada de sistema para abrir o jogo móvel
activate MOS
MOS->>G: Abre o jogo móvel
activate G
G->>LA: Gera um token de autorização
activate LA
LA-->>G: Retorna o token de autorização
deactivate LA
G->>MOS: Faz chamada de sistema para abrir navegador com token no URL
deactivate G
MOS-->>B: Abre o navegador com o token no URL
deactivate MOS
B-->>WS: Abre a página da Web Shop para usuários autorizados
deactivate B
WS-->>U: Exibe o nome do usuário no cabeçalho
deactivate WS
Como configurar
No lado do jogo
- Nas configurações do aplicativo móvel do seu jogo, cadastre um esquema URL para abrir o jogo via link profundo:
- em aplicativos Android — no arquivo
AndroidManifest.xml. - em aplicativos iOS — no arquivo
Info.plist.
- em aplicativos Android — no arquivo
- Depois de cadastrar o esquema, quando o usuário se autenticar na Web Shop através do jogo, o jogo deve abrir no endereço especificado.
- Exemplo de um link para abrir o jogo por um esquema de URL registrado:
scheme— um identificador exclusivo do seu jogo usado em um esquema de URL personalizado para inicializar o app e navegar à ação necessária.authorize— um exemplo de um nome de ação que deveria ser realizada após a inicialização do jogo. Use o nome da ação que corresponde às ações no sistema operacional do seu aplicativo.operationPayload=<VALUE>— um parâmetro que contém informações para a geração do token durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla.
scheme://authorize?operationPayload=<VALUE>, onde:Certifique-se de que o parâmetro operationPayload seja gerido corretamente. Passe-o sem alterações — não o descriptografe ou modifique, nem gere-o manualmente.
Se o parâmetro estiver faltando ou for modificado, a solicitação retornará um código de erro 400.
- Exemplos:
- xml
1<key>CFBundleURLTypes</key>
2 <array>
3 <dict>
4 <key>CFBundleTypeRole</key>
5 <string>Editor</string>
6 <key>CFBundleURLSchemes</key>
7 <array>
8 <string>scheme</string>
9 </array>
10 </dict>
11 </array>

- xml
1<intent-filter>
2 <action android:name="android.intent.action.VIEW" />
3 <category android:name="android.intent.category.DEFAULT" />
4 <category android:name="android.intent.category.BROWSABLE" />
5 <data android:scheme="scheme" android:host="authorize" />
6</intent-filter>
- Implemente a geração de um token de autorização no formato JWT usando o ID de usuário do jogo.
| Parâmetro | Tipo | Descrição |
|---|---|---|
loginId | string | ID do método de autorização da Conta de Distribuidor. Obrigatório. |
settings.projectId | integer | ID de Projeto encontrado na Conta de Distribuidor, que é especificado próximo ao nome do seu projeto na barra de endereço do navegador. O URL tem o seguinte formato: https://publisher.xsolla.com/<merchantId>/projects/<projectId>. Obrigatório. |
settings.merchantId | integer | ID de Comerciante encontrado na Conta de Distribuidor, especificado na seção Configurações da empresa > Empresa ou na barra de endereço do navegador em qualquer página da Conta de Distribuidor. O URL tem o seguinte formato: https://publisher.xsolla.com/<merchantId>/. Obrigatório. |
user.id | string | ID de Usuário no jogo. Obrigatório. |
user.country | string | O código do país de duas letras maiúsculas de acordo com o padrão ISO 3166-1 alpha-2. Confira a documentação para obter informações detalhadas sobre os países suportados pela Xsolla e o processo para determinar o país. Exemplo: US |
operationPayload | string | Parâmetro que contém informações para a geração de tokens durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla. Obrigatório. |
| Parâmetro | Tipo | Descrição |
|---|---|---|
loginId | string | ID do método de autorização da conta de jogos móveis. Obrigatório. |
settings.projectId | integer | ID de Projeto encontrado na conta de jogos móveis, que é especificado próximo ao nome do seu projeto na barra de endereço do navegador. O URL tem o seguinte formato: https://xsolla.com/for/mobile-games/account/<merchantId>/projects/<projectId>. Obrigatório. |
settings.merchantId | integer | ID de Comerciante encontrado na conta de jogos móveis, especificado na seção Configurações da empresa > Empresa ou na barra de endereço do navegador em qualquer página da conta de jogos móveis. O URL tem o seguinte formato: https://xsolla.com/for/mobile-games/account/<merchantId>/. Obrigatório. |
user.id | string | ID de Usuário no jogo. Obrigatório. |
user.country | string | O código do país de duas letras maiúsculas de acordo com o padrão ISO 3166-1 alpha-2. Confira a documentação para obter informações detalhadas sobre os países suportados pela Xsolla e o processo para determinar o país. Exemplo: US |
operationPayload | string | Parâmetro que contém informações para a geração de tokens durante a autenticação. O valor é um dado de codificação Base64 gerado pela Xsolla. Obrigatório. |
Antes de gerar um token de autorização pela primeira vez, você deve contatar seu gerente pessoal do projeto ou enviar um e-mail para [email protected] para ativar a configuração do token. Essa etapa é necessária para garantir o devido funcionamento do método de autenticação seguro do usuário.
- Exemplo de chamamento do método API de geração de token do usuário usando curl:
- curl
1curl -X 'POST' \
2'https://sb-user-id-service.xsolla.com/api/v1/user-id/token' \
3-H 'Accept: /' \
4-H 'Content-Type: application/json' \
5-d '{
6 "loginId": "string",
7 "settings": {
8 "projectId": 0,
9 "merchantId": 0
10 },
11 "user": {
12 "id": "string",
13 "country": "string",
14 "name": "string",
15 "picture": "string"
16 },
17 "operationPayload": "eyJ4c29sbGF1aWQiOiIzNzE5Nzc5NjU1MDE2Nzc2MzcifQ%3D%3D"
18}'
- Você receberá uma resposta como
{token="JWT_TOKEN"}.Adicione uma janela pop-up com uma notificação de autorização bem-sucedida (opcional).
Implemente a abertura do Web Shop no navegador usando o token de usuário obtido.
- Exemplo de criação de um URL para abrir a Web Shop no navegador para um usuário autorizado:
https://example.com/?token={token}, se você estiver usando um domínio personalizadohttps://example.xsolla.site/?token={token}, se você estiver usando um domínio da Xsolla
- Onde
{token} é o token de autorização do usuário.Dentro do site builder
- Abra seu projeto na Conta de Distribuidor e vá para a seção Storefronts > Websites.
- Clique em Configurar no cartão do seu site na Web Shop.
- Abra seu projeto na conta de jogos móveis e acesse a seção Web Shop.
- No cartão para o seu site, selecione o ícone ⋮ e então Configure.
- Vá para Configurações de Login e selecione a seção Link Profundo.
- No campo Deeplink URL, insira o link para a autenticação do usuário.
- Se você estiver usando o bloco Fast Login no site:
- Vá para o bloco Fast Login.
- Na seção Configurações do Bloco, ajuste a exibição do botão de login pelo código QR.
- Para conferir a autorização, clique em Preview.
- Para publicar o site, clique em Publish.
Fluxo do usuário
- O usuário vai à Web Shop com a autenticação por Xsolla Login configurada.
- O usuário clica no botão de compra do item selecionado, o botão de login na barra superior, ou o botão de login no bloco Fast Login.
- Uma janela modal é aberta com os métodos de autorização configurados no Xsolla Login.
- O usuário prossegue à autorização e insere dados adicionais se necessário.
- O sistema confere se um usuário já existe no jogo. Se um usuário existir no jogo, o usuário é autorizado na Web Shop. Caso contrário, uma mensagem de erro é exibida.
Como obtê-lo
- No Builder do seu site, vá para o bloco Login settings.
- Selecione a opção de autorização Xsolla Login.
- Na lista suspensa, selecione New Login.
Como resultado, o projeto Login com autenticação de usuário por e-mail e senha será criado automaticamente. Para o projeto Login criado, o URL da Web Shop será especificado como um URL de retorno de chamada para o qual o usuário será redirecionado nos seguintes casos:
- após a autenticação bem-sucedida
- após a confirmação de e-mail bem-sucedida
- após a redefinição da senha
- em caso de falha de autenticação
Quando você altera o domínio da Web Shop, o URL de retorno de chamada nas configurações do projeto Login é alterado automaticamente.
- Vá para as configurações do projeto Login na janela modal ou clique em Set up authentication method no bloco Xsolla Login.
Para a autenticação na Web Shop, configure as mesmas redes sociais usadas na autenticação em seu aplicativo. Se as redes sociais não estiverem configuradas, a autenticação do usuário por endereço de e-mail e senha estará disponível.
Ao configurar a autenticação na Web Shop via redes sociais, use o mesmo ID do Aplicativo e o Segredo do Aplicativo usado na autenticação em seu aplicativo.

- Conecte o armazenamento de dados do usuário.
Dependendo do método de armazenamento de dados do usuário, diferentes funcionalidades do produto estão disponíveis para você (consulte a Comparação de opções de armazenamento de dados do usuário).
Armazenamento Xsolla
Se você quiser que o produto Login processe toda a lógica de autenticação, conecte-se ao armazenamento Xsolla. Você terá configurações mais flexíveis disponíveis a você.
Quando você cria um projeto Login, o armazenamento Xsolla é conectado por padrão, sem nenhuma etapa adicional sendo necessária para configurá-lo. Se você alterou o tipo de armazenamento padrão e precisa se reconectar ao armazenamento Xsolla, siga essas etapas:
- Vá para o bloco User database e selecione a seção Storage.
- Selecione o Xsolla storage e clique em Save changes.
Armazenamento PlayFab
Se você quiser usar a funcionalidade do PlayFab para trabalhar com usuários, conecte-se ao armazenamento PlayFab. Esse armazenamento salva os seguintes dados do usuário:
- nome de usuário
- endereço de e-mail do usuário
- senha do usuário
- campos de um formulário de registro estendido se o formulário estiver configurado
O armazenamento do PlayFab dá acesso aos seguintes recursos:
- cadastro do usuário
- autenticação por endereço de e-mail ou nome de usuário e senha
- autenticação via Twitch
- redefinição de senha do usuário
- bloqueio de usuários
Para conectar o armazenamento:
- Vá para o bloco User database e selecione a seção Storage.
- Selecione PlayFab.
- No campo Title ID, insira o valor do mesmo campo da sua conta.
- Clique em Save changes.
Armazenamento Firebase
Se você quiser usar a funcionalidade do Firebase para trabalhar com usuários, conecte-se ao armazenamento Firebase. Esse armazenamento salva os seguintes dados do usuário:
- nome de usuário
- endereço de e-mail do usuário
- senha do usuário
- campos de um formulário de registro estendido se o formulário estiver configurado
- Vá para o bloco User database e selecione a seção Storage.
- Selecione Firebase.
- No campo API key, insira o valor do mesmo campo da sua conta Firebase.
- Clique em Save changes.
Armazenamento personalizado
Se você usar seu próprio sistema de autorização e armazenar dados do usuário no lado do aplicativo, conecte-se ao armazenamento personalizado.
O armazenamento personalizado dá acesso aos seguintes recursos:
- cadastro de usuário
- autenticação por endereço de e-mail ou nome de usuário e senha autenticação
- autenticação sem senha por número telefônico
- autenticação via redes sociais
- redefinição de senha de usuário
- Conecte o armazenamento personalizado.
- Configure o processamento de solicitações do servidor Xsolla Login.
Conectar armazenamento personalizado
- Vá para o bloco Banco de dados de usuários e selecione a seção Armazenamento.
- Selecione Armazenamento personalizado.
- Insira URLs para onde enviar as solicitações de API:
- Clique em Salvar alterações.
- Para os URLs definidos, implemente uma API que responderá da seguinte maneira:
- HTTP 200 / HTTP 204 para solicitações bem-sucedidas. Se necessário, um JSON contendo dados adicionais do usuário pode ser colocado no corpo da resposta. Os dados passados são gravados em um JWT (o parâmetro
partner_data). - Outros códigos de status HTTP para solicitações malsucedidas.
- HTTP 200 / HTTP 204 para solicitações bem-sucedidas. Se necessário, um JSON contendo dados adicionais do usuário pode ser colocado no corpo da resposta. Os dados passados são gravados em um JWT (o parâmetro
- Para mapear campos JSON às propriedades de perfil do usuário na Xsolla e configurar a vinculação de conta por ID de Usuário no seu servidor, siga a instrução.
- Para que a autenticação sem senha por meio de um número de telefone funcione corretamente, a resposta da API deve conter o parâmetro
account_id, que corresponde ao ID do usuário do cliente.
Configure o processamento de solicitações do servidor Xsolla Login
As solicitações do servidor Xsolla Login são enviadas para os URLs que você especificou na Conta de Distribuidor, com o cabeçalho Authorization: Bearer <JWT>. O JWT é assinado com a chave secreta do seu projeto.
- Valide um JWT recebido.
- Se a validação for bem-sucedida, decodifice o JWT e verifique se ele inclui as declarações da tabela abaixo. Localize e use uma biblioteca para a decodificação.
| Reivindicar | Tipo | Descrição |
|---|---|---|
| exp | Carimbo de data/hora Unix | A data e a hora do vencimento do JWT. A vida útil do JWT é de 7 minutos. |
| iat | Carimbo de data/hora Unix | A data e a hora em que o JWT é emitido. |
| iss | string | O serviço que assinou o JWT: https://login.xsolla.com. |
| request_type | string | Constante: gateway_request. |
| xsolla_login_project_id | cadeia de caracteres (UUID) | Seu ID de projeto de Login na Conta de Distribuidor. |
| social_access_token | cadeia de caracteres (UUID) | Token de acesso da rede social pela qual o usuário fez a autenticação. Para ativar a transmissão dessa reivindicação, entre em contato com seu Gerente de Sucesso do Cliente ou envie um e-mail para [email protected]. |
- json
1{
2 "exp": 1573635020,
3 "iat": 1573634600,
4 "iss": "https://login.xsolla.com",
5 "request_type": "gateway_request",
6 "xsolla_login_project_id": "00000000-0000-0000-0000-000000000000"
7}
Fluxo do usuário
- O usuário acessa a Web Shop pela primeira vez com uma autenticação configurada com ID de usuário vinculado.
- O usuário clica no botão de compra do item selecionado, o botão de login na barra superior, ou o botão de login no bloco Fast Login.
- Uma janela modal é aberta com os métodos de autorização configurados no Xsolla Login.
- O usuário prossegue à autorização e insere dados adicionais, se necessário.

- A janela modal do jogo para vincular o ID de usuário é aberta após a autorização bem-sucedida via Xsolla Login.

- O sistema confere se o usuário existe. Se o usuário com o ID especificado existir no jogo, o usuário é autorizado na Web Shop. Caso contrário, é exibida uma mensagem de erro.
Como obter
Do lado do seu aplicativo, implemente a manipulação do webhook de validação do usuário.
Ao receber um webhook, o aplicativo deve fazer o seguinte:
- Procurar um usuário por seu ID passado no webhook.
- Dependendo do resultado, enviar um dos seguintes códigos de status:
- Código HTTP 200 com uma resposta do webhook se um usuário for encontrado
- Código HTTP 404 se o ID do usuário não for encontrado
- Enviar atributos de usuário para personalização.
- Abra seu projeto na Conta de Distribuidor e acesse a seção Vitrines > Websites.
- No painel do site necessário, selecione Abrir Site Builder.
- Abra seu projeto na conta de jogos móveis e acesse a seção Web Shop.
- Selecione o painel do site necessário.
- Se seu site incluir múltiplas páginas, selecione a que você precisa:
- Selecione o título da página atual no topo do construtor.
- Selecione a página necessária na lista suspensa.
- Acesse o bloco Login settings.
- Selecione a opção Login with linked user ID.
- Na lista suspensa, selecione New Login ou um dos projetos criados.
- Insira o URL para receber webhooks.
https://. O uso de http:// causará um erro.Você pode configurar qualquer método de autorização, mas para simplificar a experiência do usuário durante o estágio inicial de autenticação, recomendamos usar o login social:
a. Abra seu projeto na Conta de Distribuidor e vá para a seção Players > Login. b. Selecione Configure no painel do projeto Login necessário.
c. Acesse o bloco Authentication e selecione Social login.
d. Para configurar uma rede social, vá para o cartão de rede social, clique no ícone ⚙ à direita do título e selecione Connect.
Você pode configurar qualquer método de autorização, mas para simplificar a experiência do usuário durante o estágio inicial de autenticação, recomendamos usar o login social: a. Abra seu projeto na conta de jogos móveis e acesse a seção Other tools > Login.
b. Selecione Configure no painel do projeto Login necessário.
c. Acesse o bloco Authentication e selecione Social login.
d. Para configurar uma rede social, vá para o cartão de rede social, clique no ícone ⚙ à direita do título e selecione Connect.
Configure o bloco Fast login
O bloco Fast Login permite que você destaque a etapa de autorização e simplifique o caminho do usuário até a compra.

Para usar o bloco Fast Login, você deve primeiro selecionar um método de autorização na seção Login Settings. O surgimento e comportamento do bloco depende do método de autenticação escolhido.
Se a autenticação via ID de usuário for configurada no site, o bloco Fast Login exibirá um campo para inserir o ID e um botão de login.
Recursos:
- Autenticação de usuário sem transições adicionais na janela modela.
- Configuração do conteúdo do bloco. Você pode ativar e configurar as seguintes seções:
- Título
- Descrição
- Instruções sobre como encontrar o ID de usuário
- Plano de fundo personalizado
Você também pode expandir os recursos do bloco, como adicionar texto, um botão ou uma imagem, usando códigos JS.
Para o método de autenticação do ID de usuário na seção Login settings, você também precisa especificar o URL para receber o webhook. Se você não especificá-lo, o site não poderá ser publicado porque a autenticação ficará indisponível.
A autorização do usuário durante a prévia do site é possível sem adicionar um URL de webhook.
O bloco Fast Login é automaticamente adicionado aos sites criados usando o modelo Web Shop.
Se seu site não incluir este bloco, você pode manualmente adicioná-lo no construtor de sites.
Para adicionar um bloco Fast Login:
- Abra o projeto na Conta de Distribuidor e vá para a seção Storefronts > Websites.
- Na seção Sites, selecione seu site e clique em Open Site Builder.
- Abra seu projeto na conta de jogos móveis e acesse a seção Web Shop.
- Selecione o cartão do seu site.
- Clique em Add block.
- Escolha o bloco Fast login.
Continuar lendo
Links úteis
Fluxo de integraçãoEncontrou um erro de texto ou digitação? Selecione o texto e pressione Ctrl+Enter.