رابط برای تأیید صحت حساب های کاربری ، از جمله عملکرد ورود به سیستم و ورود به سیستم.
30 دقیقه برای خواندن
اگر قصد دارید خدمات حساب EPIC را با بازی خود ادغام کنید و می خواهید سیستم عامل های کنسول را هدف قرار دهید ، لطفاً برای هماهنگی یک برنامه انتشار با ما در [email protected] تماس بگیرید.
توجه: شما همچنین می توانید با Auth Web API تأیید کنید. برای اطلاعات بیشتر به منابع API API EOS مراجعه کنید: Auth Web API.
رابط کاربری
شما می توانید از رابط AUTH استفاده کنید تا بازیکنان به طور مستقیم از بازی خود وارد حساب بازی های حماسی خود شوند. از رابط برای تأیید اعتبار بازیکنان ، دسترسی به نشانه های دسترسی و رسیدگی به سایر تعامل های مربوط به حساب با خدمات آنلاین EPIC استفاده کنید. هنگامی که یک بازیکن به حساب بازی های حماسی خود وارد می شود ، می توانید به آنها دسترسی پیدا کنید به سایر خدمات حساب حماسی مانند دوستان ، حضور ، اطلاعات کاربر و رابط های ECOM.
همچنین می توانید از رابط اتصال استفاده کنید تا بازیکنان از طریق ارائه دهنده هویت پشتیبانی شده وارد بازی خود شوند. برای اطلاعات بیشتر در مورد استفاده از رابط Coect در بازی خود ، به مستندات Coect Interface مراجعه کنید. تفاوت بین رابط AUT و رابط اتصال در جدول زیر ذکر شده است:
| رابط کاربری | رابط اتصال |
| شناسه بازیکن | شناسه حساب بازی های حماسی بازیکن. پخش کننده می تواند با یک ایمیل و رمز عبور یا یک حساب خارجی مرتبط 1 وارد سیستم شود. | شناسه کاربر محصول (PUID) برای یک بازیکن ، که به یک یا چند ارائه دهنده هویت پشتیبانی شده 2 مرتبط است. توجه داشته باشید که PUID مخصوص یک محصول واحد است. |
| دسترسی | این بازیکن می تواند در هر پلت فرم PC (Windows ، Mac و Linux) و فروشگاه ، به خدمات حساب EPIC وارد سیستم شود. توجه: کنسول بازی و دسترسی به پلتفرم موبایل در تاریخ آینده قرار دارد. | این بازیکن می تواند حساب خود را در بازی شما تأیید کند تا به خدمات بازی EOS در هر سیستم عامل (PC (Windows ، Mac و Linux) ، کنسول و موبایل) و فروشگاه بپردازد. |
| خدمات پشتیبانی شده | این بازیکن به رابط های دوستان 3 ، حضور 4 و ECOM 5 و همچنین OOS Social Overlay 6 دسترسی دارد. | این بازیکن به خدمات بازی در سراسر چند نفره ، پیشرفت ، اعتدال و عملیات دسترسی دارد. |
| دسترسی به زندگی به طول عمر | این بازی به طور خودکار نشانه را تا زمانی که EOS_PLATFORM_TICK 7 را صدا می کند ، تازه می کند. | این بازی باید بطور دوره ای نشانه بازیکن را بر اساس رویدادهای اعلان انقضا 8 تازه کند. |
اگر شما یک مشتری بدون کاربر (به عنوان مثال خط مشی مشتری شما به کاربر احتیاج ندارد) ، می توانید مشتری را با استفاده از فقط Client_credentials اولیه کنید. شما به اطلاعات کاربر احتیاج ندارید.
برای استفاده از رابط AUTH ، بازی (محصول) شما باید دارای خدمات حساب حماسی (EAS) فعال باشد و باید رضایت کاربر را برای دسترسی به داده های اصلی پروفایل بدست آورد. می توانید EAS را در پورتال توسعه دهنده فعال کنید ، یا در مستندات EPIC اطلاعات بیشتری کسب کنید. بدون رضایت EAS و کاربر ، شما هنوز هم می توانید EOS SDK و رابط AUTH را اولیه کنید ، اما تمام عملکردهای رابط AUTS به سرویس Back-End از بین می روند.
توابع احراز هویت
برای دسترسی به توابع تأیید اعتبار ، به یک دسته EOS_HAUTH نیاز دارید ، که می توانید با فراخوانی عملکرد رابط Platform ، EOS_PLATFORM_GETAUTHINTERFACE ، به دست آورید. توابع رابط Auth برای دسترسی به اطلاعات کاربر به این دسته نیاز دارند.
ورود به سیستم در
برای شروع تعامل با ویژگی های آنلاین EAS ، بازیکنان ابتدا باید با یک حساب حماسی معتبر وارد سیستم شوند. برای تنظیم این کار به گونه ای که بازیکنان بتوانند این کار را انجام دهند ، با یک ساختار EOS_AUTH_LOGINOPTIONS حاوی اعتبار حساب یک بازیکن محلی با عملکرد EOS_AUTH_LOGIN تماس بگیرید. این که آیا تلاش ورود به سیستم موفق می شود یا شکست می خورد ، عملکرد پاسخ به تماس شما ، از نوع EOS_AUTH_ONLOGINCALLBACK ، پس از اتمام اجرا می شود.
فرایند بررسی برند ، مارک بازی شما را با بازی های حماسی تأیید می کند. پس از تأیید ، بازیکنان خارج از سازمان شما می توانند از ادغام بازی شما در خدمات حساب حماسی استفاده کنند. قبل از بررسی برند ، بازیکنان اگر سعی کنند با یک حساب خارجی وارد بازی شما شوند ، خطایی دریافت می کنند. برای اطلاعات بیشتر به اسناد مربوط به فرآیند درخواست بررسی برند مراجعه کنید.
EOS_AUTH_LOGINOPTIONS باید با متغیر apiversion آن به EOS_AUTH_LOGIN_API_LATEST تنظیم شود ، و متغیر اعتبار آن (از نوع EOS_AUTH_CREDIATIONS) حاوی اطلاعات زیر است:
| ویژگی | ارزش |
| سر و صدا | eos_auth_credentials_api_latest |
| Id | هویت ورود به سیستم کاربر. برخلاف اکثر کارکردهای دیگر ، این باید یک هویت قابل خواندن با کاربر باشد ، مانند یک آدرس ایمیل یا نام نمایش. |
| نشانه | اعتبار ورود کاربر یا نشانه تأیید اعتبار. |
| نوع | نوع اعتبار مورد استفاده در این تلاش برای ورود به سیستم است. EOS_ELOGINCREDEATIALTYPE انواع اعتبار موجود را لیست می کند. |
| uthcredentialsoptions | این قسمت برای گزینه های خاص سیستم در صورت نیاز است. |
| نوع خارجی | اگر نوع روی EOS_LCT_EXTERNALAUTH تنظیم شده باشد ، این قسمت نشان می دهد که از روش احراز هویت خارجی برای استفاده استفاده می شود. برای لیستی از تمام روشهای موجود ، به EOS_EEXTERNALCREDEATIALTYPE مراجعه کنید. |
دسته رابط AUTH ، ساختار EOS_AUTH_LOGINOPTIONS خود و اطلاعات پاسخ به تماس خود را به عملکرد منتقل کنید. مشروط بر اینکه دسته EOS_HPLATFORM در حال تیک زدن باشد ، پاسخ تماس شما با پایان کار اجرا می شود.
انواع ورود به سیستم برای حساب حماسی
از نسخه SDK 1. 5 ، انواع ورود به سیستم مورد نظر بر اساس سیستم عامل به شرح زیر است:
| سکو | نوع ورود به سیستم | خلاصه |
| کنسول | eos_lct_extealauth | Token Access Platform برای ورود خودکار کاربر پلتفرم به حساب حماسه مرتبط با آنها استفاده می شود. |
| مشتری بخار | eos_lct_extealauth | بلیط STEAM Session برای ورود خودکار کاربر محلی Steam به حساب حماسه مرتبط با آنها استفاده می شود. |
| پرتاب بازی های حماسی | EOS_LCT_EXCHANGECODE | کد Exchange دریافت شده از پرتاب و برای ورود خودکار کاربر استفاده می شود. |
| سایر سیستم عامل های فروشگاه و توزیع مستقل در رایانه های شخصی و دستگاه های تلفن همراه | EOS_LCT_ACCOUNTPORTAL با EOS_LCT_PERSISTIONAUTH | از کاربران خواسته می شود با استفاده از اعتبار حساب حماسه خود وارد سیستم شوند ، پس از آن یک نشانه تازه سازی طولانی مدت به صورت محلی ذخیره می شود تا بتواند ورود خودکار را در برنامه های متوالی فعال کند. |
کنسول
بازی شما یک نشانه دسترسی از سیستم عامل برای حساب کاربری محلی را بازیابی می کند. با استفاده از نوع ورود به سیستم EOS_LCT_EXTERNALAUTH ، کاربر پلتفرم به حساب حماسه خود وارد می شود. برای جریان دقیق ورود به سیستم ، و مستندات خاص کنسول برای ادغام کد پلتفرم ، تأیید اعتبار حساب خارجی را مشاهده کنید.
کامپیوتر یا دستگاه تلفن همراه
رایانه های شخصی و دستگاه های تلفن همراه معمولاً از ورود به سیستم مداوم استفاده می کنند ، که توسط نشانه های تازه سازی طولانی مدت اعطا شده توسط پشتیبان احراز هویت ، و خاص برای دستگاه و حساب کاربری فعال می شوند. در این سیستم عامل ها ، SDK به طور خودکار این نشانه ها را در صورت لزوم ذخیره و بازیابی می کند و آنها را پس از هر ورود به روز می کند. برای اطلاعات بیشتر به بخش مربوط به ورود مداوم مراجعه کنید.
پرتاب بازی های حماسی
هنگامی که یک برنامه مرتبط با پرتابگر Epic Games شروع می شود ، پرتابگر خط فرمان را با چندین پارامتر ارائه می دهد ، که این قالب را به خود اختصاص می دهد:
زمینه های مهم این خط فرمان به شرح زیر است:
| ویژگی | ارزش |
| auth_login | این قسمت ممکن است شناسه کاربر باشد ، اما در حال حاضر استفاده نشده است. |
| auth_password | این قسمت خود کد مبادله خواهد بود که باید در هنگام ورود به عنوان نشانه ارائه شود. |
| auth_type | این نوع "ExchangeCode" را می خواند ، نشان می دهد که EOS_AUTH_LOGINCREDESTIONS باید از نوع EOS_LCT_EXCHANGECODE استفاده کند. |
برنامه باید این اطلاعات را تجزیه کند و آن را از طریق ساختار EOS_AUTH_CREDENTIVES به EOS_AUTH_LOGIN منتقل کند. EOS_AUTH_CREDETIALS سه متغیر دارد: شناسه ، نشانه و نوع. ممکن است شناسه را خالی بگذارید ، زیرا این روش ورود به شناسه نیازی به شناسه ندارد. برای Token ، کد Exchange را از پارامتر خط فرمان Auth_Password تهیه کنید. در آخر ، نوع باید EOS_LCT_EXCHANGECODE باشد.
دامنه
از نسخه EOS SDK نسخه 1. 5 ، EOS_AUTH_LOGINOPTIONS شامل یک زمینه جدید به نام ScopeFlags ، از نوع EOS_EAUTHSCOPEFLAGS (پیوند API) است. دامنه ها مجموعه ای از مجوزها هستند که برای عملکرد صحیح برنامه شما لازم است. به عنوان مثال ، اگر برنامه شما نیاز به دیدن لیست دوستان کاربر دارد ، پس باید از EOS_AS_FIEMSLIST LIST درخواست کنید و از کاربر خواسته می شود که در جریان ورود به سیستم رضایت خود را ارائه دهد. اگر کاربر به یکی از دامنه های درخواستی رضایت نداشته باشد ، ورود به سیستم با شکست روبرو می شود. هنگام درخواست رضایت ، درخواست شما باید دقیقاً با دامنه های پیکربندی شده برای محصول در پورتال توسعه دهنده مطابقت داشته باشد.
چندین کاربر می توانند در همان زمان در یک دستگاه محلی واحد وارد شوند و با استفاده از همان نمونه EOS_HPLATFORM مشترک
ارتباط با پرتاب بازی های حماسی
هنگامی که یک برنامه مرتبط با پرتابگر Epic Games شروع می شود ، پرتابگر خط فرمان را با چندین پارامتر ارائه می دهد ، که این قالب را به خود اختصاص می دهد:
زمینه های مهم این خط فرمان به شرح زیر است: این اطلاعات باید توسط برنامه تجزیه شود و از طریق ساختار EOS_AUTH_CREDENTIVES به EOS_AUTH_LOGIN ارائه شود. EOS_AUTH_CREDETIALS سه متغیر دارد: شناسه ، نشانه و نوع. برای نوع ، از EOS_LCT_EXCHANGECODE استفاده کنید.
ممکن است شناسه را خالی بگذارید ، زیرا این قسمت برای این نوع ورود به سیستم استفاده نشده است. در آخر ، کد مبادله را از Auth_Password به عنوان نشانه تهیه کنید.
ادامه ورود کاربر به حساب حماسی در خارج از پرتاب بازی های حماسی
در سیستم عامل های رایانه ای و موبایل ، برای پشتیبانی از ورود مداوم کاربر در خارج از پرتاب بازی های حماسی ، از نوع ورود به سیستم EOS_LCT_ACCOUNTPORTAL استفاده کنید.
SDK پس از ورود موفقیت آمیز به حساب حماسه کاربر ، به طور خودکار یک نشانه تازه از پشتیبان تأیید اعتبار دریافت می کند و نشانه های تازه سازی را در صفحه اصلی محلی کاربر ورود به سیستم محلی در دستگاه ذخیره می کند. برای Keychain محلی ، SDK از فروشگاه اعتبار Secure Credentials که توسط سیستم عامل دستگاه تهیه شده است استفاده می کند.
هنگامی که به طور خودکار وارد کاربر محلی می شود ، بازی ابتدا باید با EOS_LCT_PERSISTIONAUTH با EOS_AUTH_LOGIN تماس بگیرد. قسمتهای ورودی شناسه و توکن باید بر روی تهی تنظیم شوند زیرا SDK مدارک دسترسی طولانی مدت را مدیریت می کند. SDK یک نشانه تازه در کلید کاربر محلی را بررسی می کند و در صورت پیدا کردن یکی از آنها به طور خودکار از یک نشانه استفاده می کند تا کاربر را به حساب حماسه خود وارد کند. پس از ورود موفقیت آمیز بر روی آن سیستم عامل ها ، SDK به طور خودکار توکن Refresh را در Keychain محلی به روز می کند.
اگر EOS_AUTH_LOGIN به هر دلیلی نتوانست ، با روش ورود به سیستم پیش فرض برای سیستم عامل ادامه دهید. اگر EOS_AUTH_LOGIN یک نشانه تازه پیدا کرد اما نتوانست وارد سیستم شود زیرا سرور نشانه را رد می کند - به این معنی که تماس به دلایلی غیر از نداشتن نشانه ، اتصال یا خدمات سرویس یا عملیات لغو یا انتظار برای آزمایش مجدد انجام نشد - برنامه باید حذف شوداین نشانه ، از آنجا که منسوخ است و همچنان در تمام جلسات آینده باعث خرابی خواهد شد. با EOS_AUTH_DEELEPERSITENTAUTH با EOS_AUTH_DEELTEPERSITENTAUTH تماس بگیرید تا صریحاً هرگونه اعتبار ذخیره شده در صفحه اصلی محلی را برای کاربر حذف کنید. برنامه باید به جریان ورود به سیستم پیش فرض پلتفرم ادامه یابد.
در این مورد که یک کاربر وارد شده می خواهد ورود خودکار را غیرفعال کند ، برای ورود به سیستم با EOS_AUTH_LOGOUT تماس بگیرید ، و EOS_AUTH_DELETEPERSINATEATH برای لغو جلسه ورود به سیستم طولانی مدت کاربر در پس زمینه تأیید اعتبار. این همچنین نشانه های تازه سازی طولانی مدت را از صفحه کلید کاربر محلی حذف می کند.
ورود به سیستم
برای ورود به سیستم ، با ساختار داده EOS_AUTH_LOGOUT با یک ساختار داده EOS_AUTH_LOGOUTOPTIONS تماس بگیرید. با اتمام عملیات ، عملکرد پاسخ به تماس شما ، از نوع EOS_AUTH_ONLOGOUTCALLBACK ، اجرا می شود. ساختار EOS_AUTH_LOGOUTOPTIONS خود را به شرح زیر آغاز کنید:
| ویژگی | ارزش |
| سر و صدا | eos_auth_logout_api_latest |
| وابسته به محلی | EOS_EPICACCOUNTID |
دسته رابط AUTH ، ساختار EOS_AUTH_LOGOUTOPTIONS خود و عملکرد پاسخ به تماس خود را به EOS_AUTH_LOGOUT منتقل کنید. مشروط بر اینکه دسته EOS_HPLATFORM در حال تیک زدن باشد ، پاسخ تماس شما با پایان کار اجرا می شود.
اگر از نوع ورود به سیستم EOS_LCT_PERSISTIONAUTH استفاده شده است ، حتماً با عملکرد EOS_AUTH_DELETEPERSITENATEAUTH تماس بگیرید تا جلسه ورود به سیستم طولانی مدت را در پس زمینه احراز هویت لغو کنید. این همچنین به طور دائم ورود کاربر محلی را در دستگاه محلی فراموش می کند.
اعلان تغییر وضعیت
EOS SDK به طور دوره ای وضعیت احراز هویت کاربران محلی را در طول عمر برنامه تأیید می کند. این کمک می کند تا اطمینان حاصل شود که کاربر به دلایل خارجی خود برنامه در جای دیگر وارد نشده و یا در غیر این صورت دسترسی از دست رفته است. برای اطمینان از اینکه برنامه شما می داند هر زمان که وضعیت احراز هویت کاربر تغییر کرده باشد ، رابط کاربری AUTH با هرگونه تغییر برای هر بازیکن محلی ، از پاسخ به نوع EOS_AUTH_OUTH_OUTH_OUTH_OUTH_OUTH_OUTHINSTATUSCHANGEDCALLBALL استفاده می کند. شما می توانید عملکرد پاسخ به تماس خود را به این فرآیند با عملکرد EOS_AUTH_ADDNOTIFYLOGINSTATUSCHANGED وصل کنید.
عملکرد پاسخگویی به تماس EOS_AUTH_OUTH_OUTH_OUTH_OUTH_ONLOGINSTATUSCHANGEDCALLBACK شما هر زمان که وضعیت احراز هویت کاربر محلی تغییر کند اجرا می شود. این شامل ورود صریح و ورود به سیستم با رابط AUTH است ، به این معنی که شما هر دو پاسخ به تماس برای ورود به سیستم (یا ورود به سیستم) و همچنین این پاسخ به تماس را دریافت خواهید کرد.
از دست دادن اتصال در طول عمر یک برنامه ، نشانگر ورود به سیستم کاربر نیست. پس زمینه EOS هنگام وقوع یک رویداد ورود به سیستم صریحاً به رابط AUTH اطلاع خواهد داد و این تنها موردی است که در آن می توان فرض کرد که کاربر رسما آفلاین در نظر گرفته می شود. مشکلات اتصال کاربر مانند قطع سرویس یا خرابی سخت افزار محلی می تواند باعث عدم موفقیت ویژگی های API شود. اگر بازی بدون این تعامل بتواند ادامه یابد ، مسیر توصیه شده برای ادامه بازی با این فرض است که اتصال ممکن است در نهایت بدون ورود کاربر از سر گرفته شود.
بررسی وضعیت احراز هویت فعلی
برای بررسی وضعیت فعلی بازیکن در صورت تقاضا ، از عملکرد EOS_AUTH_GETLOGINSTATUS استفاده کنید. این عملکرد وضعیت احراز هویت را بر اساس جدیدترین ارتباط با سرویس آنلاین تعیین می کند ، بنابراین نتیجه فوراً بازگردانده می شود و از عملکرد پاسخ به تماس استفاده نمی کند.
احراز هویت حساب خارجی
برای ورود به سیستم با EOS_AUTH_LOGIN با استفاده از یک حساب کاربری خارجی ، نوع EOS_AUTH_CREDIATIONS را به EOS_LCT_EXTERNALAUTH تنظیم کنید ، ExtealType را روی یک نوع اعتبار خارجی تنظیم کنید (برای لیستی از همه روشهای موجود به EOS_EEXTERNALLICEDENTIPEYTYPE مراجعه کنید) و نشانه های تأیید اعتبار خارجی را تنظیم کنید. به عنوان مثال ، اگر می خواهید با Steam وارد شوید ، از EOS_ECT_STEAM_SESSION_TICKET به عنوان The ExtealType استفاده می کنید ، و توکن بلیط جلسه STEAM خواهد بود.
EOS_INVALIDUSER هنگامی که ورود به سیستم خارجی به دلیل عدم پیوند یک حساب خارجی انجام نمی شود ، بازگردانده می شود. EOS_CONTINUANCETOKEN در داده های EOS_AUTH_LOGINCALLBACKINFO تنظیم می شود. EOS_AUTH_LINKACCOUNT باید با EOS_CONTINUANCETOKEN و LINKACCOUNTFLAGS تنظیم شده در EOS_LA_NOFLAGS (برای بیشتر مواردی که رضایت از طریق پورتال حساب یا کمک هزینه پین) برای ادامه ورود به حساب حساب خارجی و پیوند حساب خارجی فراخوانی شود. پس از آن ، حساب خارجی به حساب حماسه کاربر مرتبط خواهد شد.
ارائه دهندگان هویت در پورتال توسعه دهنده باید برای این محصول پیکربندی شوند تا به ارائه دهندگان با استفاده از احراز هویت حساب خارجی پیوند دهند. برای اطلاعات بیشتر به پیکربندی ارائه دهندگان هویت مراجعه کنید.
ادغام یک پرتاب بازی با فروشگاه بازی های حماسی
اگر بازی شما یک پرتابگر را برای شامل گزینه های پرتاب اضافی ، تبلیغات یا اخبار دیگر فراهم می کند ، پس انداز شما باید جریان ورود به سیستم را مدیریت کند. کدهای مبادله تولید شده توسط پرتابگر بازی های حماسی پس از مدت زمان کوتاهی منقضی می شوند ، بنابراین باید برای جلوگیری از انقضا کد مبادله مراقبت شود. از الگوی زیر استفاده کنید وقتی که پرتابگر Epic Games به طور مستقیم برنامه بازی را راه اندازی نمی کند:
- پرتابگر بازی های حماسی ، پرتاب شخص ثالث را شروع می کند و کد Exchange را در خط فرمان منتقل می کند ، همانطور که در بالا در بخش مرتبط با پرتاب بازی های حماسی توضیح داده شد
- پرتابگر شخص ثالث از کد Exchange برای ورود به پخش کننده با استفاده از API EOS_AUTH_LOGIN استفاده می کند. EOS_AUTH_LOGINOPTIONS را با تنظیم نوع و نشانه های TOKEN از ساختار EOS_AUTH_CLIENTCREDENTIVES به ترتیب به EOS_LCT_EXCHANGECODE و کد تبادل از خط فرمان آغاز کنید.
- هنگامی که بازیکن تصمیم به راه اندازی بازی گرفت ، از API EOS_AUTH_COPYUSERAUTHTOKEN استفاده کنید تا یک نسخه از جزئیات توکن را بدست آورید. Refreshtoken را از EOS_AUTH_TOKEN کپی کرده و با API EOS_AUTH_TOKEN_RELEASE تماس بگیرید تا حافظه اختصاص داده شده توسط SDK را آزاد کنید.
- با تنظیم یک متغیر محیطی که بازی می تواند در هنگام راه اندازی بخواند ، توکن Refresh را به برنامه بازی منتقل کنید. بازیکن را در پرتاب شخص ثالث در هنگام خروج از سیستم خارج نکنید زیرا این امر باعث می شود نشانه تازه سازی بی اعتبار شود.
- هنگامی که فرآیند بازی شروع به کار کرد ، بازی می تواند با استفاده از API EOS_AUTH_LOGIN پخش کننده را وارد کند. EOS_AUTH_LOGINOPTIONS را با تنظیم قسمت های نوع و نشانه های EOS_AUTH_CLIENTCREDENTIVES به ترتیب به EOS_LCT_REFRESHTOKEN و نشان تازه از متغیر محیط تنظیم کنید.
تأیید کاربر با استفاده از نشانه شناسه
توکن های ID بخشی از پروتکل OpenID Coect هستند و می توانند برای تأیید هویت کاربر در سمت سرور استفاده شوند. ID Token یک Token وب JSON (JWT) است که حاوی اطلاعاتی در مورد کاربر معتبر ، مانند شناسه حساب آنها است. این امر به سرویس های پس زمینه و سرورهای بازی اجازه می دهد تا شناسه های کاربر را که از مشتری دریافت می کند ، ایمن تأیید کنند.
نشانه های ID را نمی توان برای اجرای اقدامات از طرف کاربر استفاده کرد. آنها فقط برای استفاده از تأیید هویت کاربر در نظر گرفته شده اند.
بازیابی یک نشانه شناسه برای کاربر
مشتریان بازی می توانند با تماس با EOS_AUTH_COPYIDTOKEN SDK API پس از ورود کاربر ، نشانه های شناسه را برای کاربران محلی بدست آورند و در یک ساختار EOS_AUTH_COPYIDTOKENOPTIONS حاوی EOS_EPICACCOUNTID از کاربر عبور کنند.
ساختار خروجی EOS_AUTH_IDTOKEN شامل EOS_EPICACCOUNTID کاربر و JWT است که داده های توکن شناسه را نشان می دهد. توجه داشته باشید ، شما باید با EOS_AUTH_IDTOKEN_RELEASE تماس بگیرید تا ساختار توکن شناسه را هنگام انجام کار با آن منتشر کنید.
پس از بازیابی ، مشتری بازی می تواند نشانه شناسه را به طرف دیگر ارائه دهد. یک نشانه شناسه همیشه به راحتی برای ورود به سیستم محلی در دسترس است.
اعتبار سنجی نشانه های شناسه در سرور بازی با استفاده از SDK
مجموعه کلید وب JSON (JWKS) نقطه پایانی EOS Auth ID Tokens: https://api. epicgames. dev/epic/oauth/v1/. well-known/jwks. json.
سرورهای بازی می توانند با تماس با EOS_AUTH_VERIFYIDIDTOKEN SDK API ، و عبور از EOS_AUTH_VERIFYIDIDTOKENOPTIONS حاوی EOS_AUTH_IDTOKEN را تأیید کنند. توجه داشته باشید ، سرورهای بازی باید از EOS_EPICACCOUNTID_FROMSTRING برای جمع آوری قسمت EOS_EPICACCOUNTID از ساختار EOS_AUTH_IDTOKEN قبل از تماس با تأیید استفاده کنند ، زیرا دسته های کاربر سرور با دستگیره های کاربر روی مشتری متفاوت خواهد بود.
اعتبار سنجی نشانه های شناسه در پس زمینه بدون SDK
خدمات باکند می توانند اعتبار نشانه های شناسه را تأیید کرده و ادعاهای توکن را با استفاده از هر یک از کتابخانه های استاندارد JWT در دسترس عمومی استخراج کنند. برای لیستی از کتابخانه ها برای این منظور به https://jwt. io/ مراجعه کنید. کتابخانه استفاده شده باید به ذخیره خودکار اطلاعات JWK های بازیابی شده برای بهترین عملکرد و کاهش سربار شبکه اجازه دهد.
EOS SDK و سایر کتابخانه های پشتیبانی از مراحل لازم برای تأیید امنیت ID قبل از اینکه به ادعاهای حاوی آن اعتماد کنند ، مراقبت می کنند. مراحل انجام شده به شرح زیر است:
- تأیید کنید که الگوریتم امضای توکن ("ALG") موجود است و روی "هیچ" تنظیم نشده است.
- با استفاده از نقطه پایانی JWKS که توسط EPIC Services Online برگزار می شود ، امضای JWT را در برابر گواهی عمومی مورد انتظار تأیید کنید.
- تأیید کنید که صادرکننده توکن ("ISS") موجود است و با URL پایه https://api. epicgames. dev شروع می شود.
- تأیید کنید که زمان مسئله نشانه ("IAT") در گذشته است.
- تأیید کنید که زمان انقضا توکن ("exp") در آینده است.
- تأیید کنید که شناسه مشتری ("AUD") با شناسه مشتری که از آن استفاده می کنید برای شروع EOS SDK با مشتری های بازی یا در غیر این صورت برای تأیید اعتبار کاربران با خدمات حساب حماسی مطابقت دارد.
پس از تأیید موفقیت آمیز توکن شناسه ، می توانید به ارزش شناسه EPIC ("SUB") اعتماد کنید.
ساختار شناسه
نشانه شناسه شامل ساختارهای JSON زیر است:
سرتیتر
| کلید | نوع | شرح |
| الود | رشته | الگوریتم امضا. |
| بچه | رشته | شناسه برای کلید که برای امضای نشانه استفاده شده است. |
| t | رشته | نوع توکنهمیشه روی id_token تنظیم کنید. |
ظرفیت ترابری
- دیگر
- پلی استیشن
- بخار
- تعویض
- باکس
پانویسها و منابع
- برای اطلاعات بیشتر در مورد حساب های خارجی مرتبط ، به مستندات رابط AUTH مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد ارائه دهندگان هویت ، به اسناد مدیریت ارائه دهنده هویت مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد استفاده از رابط دوستان ، به مستندات رابط دوستان مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد استفاده از رابط حضور ، به مستندات رابط حضور مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد استفاده از رابط ECOM ، به مستندات رابط ECOM مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد پوشش اجتماعی EOS ، به مستندات نمای کلی پوشش اجتماعی مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد تماس با EOS_PLATFORM_TICK ، به اسناد مرجع API مراجعه کنید.↩
- برای اطلاعات بیشتر در مورد وقایع اطلاع رسانی انقضا ، به مستندات رابط اتصال مراجعه کنید.↩
فهرست
- رابط کاربری
- توابع احراز هویت
- ورود به سیستم در
- انواع ورود به سیستم برای حساب حماسی
- کنسول
- کامپیوتر یا دستگاه تلفن همراه
- پرتاب بازی های حماسی
- دامنه
- ارتباط با پرتاب بازی های حماسی
- ادامه ورود کاربر به حساب حماسی در خارج از پرتاب بازی های حماسی
- ورود به سیستم
- اعلان تغییر وضعیت
- بررسی وضعیت احراز هویت فعلی
- احراز هویت حساب خارجی
- ادغام یک پرتاب بازی با فروشگاه بازی های حماسی
- تأیید کاربر با استفاده از نشانه شناسه
- بازیابی یک نشانه شناسه برای کاربر
- اعتبار سنجی نشانه های شناسه در سرور بازی با استفاده از SDK
- اعتبار سنجی نشانه های شناسه در پس زمینه بدون SDK
- ساختار شناسه
فارکس کاران ایران...
ما را در سایت فارکس کاران ایران دنبال می کنید
برچسب :
نویسنده : ديناروند فهيمه
بازدید : <-PostHit->
تاريخ : يکشنبه
11 تير
1402 ساعت: 16:56