Мигриране към идентификационни данни OAuth Server-to-Server

Последна актуализация на 16.12.2024 г.

Отнася се за частни организации.

Идентификационните данни на акаунта на разработчика се използват с персонализирани приложения, като например User Sync Tool, създаден чрез Developer Console. При сегашния JWT модел сертификатите трябва да се актуализират редовно. Adobe преминава към OAuth модела, който няма да изисква тези актуализации и ще улесни използването на повече функции за сигурност, като автоматизиран цикъл на идентификационните данни.

С тази предстояща промяна, която е опция server-to-server, персонализираните приложения, използващи JWT сертификати не е необходимо да пресъздават сертификата в Developer Console.

Бележка

Според официалната документация, всички JWT интеграции ще продължат да работят до 1 януари 2025 г. Освен това конзолата ще продължи да поддържа създаването на нови JWT интеграции до 1 май 2024 г.

Не е необходимо незабавно действие.18-месечният график е както следва:

1 МАЙ 2023 - 30 АПРИЛ 2024

1 МАЙ 2024 - 31 ДЕКЕМВРИ 2024

01.01.2025 г. (КРАЙ НА ПОДДРЪЖКАТА)

Съществуващи приложения, използващи идентификационни данни за служебен акаунт (JWT).

Съществуващи приложения, използващи услугата

Акаунт (JWT), ще продължат да работят.

Съществуващи приложения, използващи услугата

Акаунт (JWT) идентификационните данни ще продължат да работят.

Съществуващите приложения не могат да обновят изтичащите сертификати след 01.01.2025 г. и спират да работят.

Нови приложения, създаващи

Служебен акаунт (JWT)

идентификационни данни

Нови идентификационни данни за Service Account (JWT) могат да бъдат добавени към проекта.

Нови идентификационни данни за Service Account (JWT) не могат да бъдат създадени или добавени към проекта.

Нови данни за Service Account (JWT) не могат да бъдат създадени или добавени към проекта.

Поток от данни OAuth2

Потокът от данни OAuth 2.0 позволява на приложение или API клиент да използва собствените си данни вместо да имитира потребител за да се удостовери при извикване на Adobe API.{2}Стойността на това е, че когато разработчикът напусне организацията, приложението или интеграцията ще продължи да работи.

Приложението/API-клиентът се удостоверява с услугите Adobe Identity Management Services, използвайки специфичен ClientID и Client Secret.След удостоверяване услугите Adobe IMS връщат bearer токен на клиента, който след това може да се използва за достъп до Adobe API.Този тип поток от данни се използва често за взаимодействия между сървъри, които трябва да работят на заден план без непосредствено взаимодействие с потребител.Често се наричат демони (daemons) или служебни акаунти.

Ето как работи потокът от данни:

Диаграма, показваща потока от данни

Приложението изпраща данните на приложението към сървъра за упълномощаване Adobe IMS.

Сървърът за упълномощаване Adobe IMS валидира данните на приложението.

Сървърът за упълномощаване Adobe IMS отговаря с токен за достъп/bearer токен.

Приложението използва OAuth2 bearer токена за извикване на Adobe API от свое име.

Adobe API отговаря със заявените данни.

Приложения и услуги за мигриране

Преди мигрирането се уверете, че приложенията ви ще поддържат новия OAuth модел.Инструментът User Sync Tool е най-разпространеното приложение в момента, което поддържа JWT и трябва да бъде мигрирано. Поддръжката за OAuth Server-to-Server ще бъде налична в следващата версия на UST (v2.9.0).

Други приложения и услуги, поддържащи JWT, които ще бъдат мигрирани са:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Автоматично изрязване Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Image Cutout Asset Compute 3D автоматизация - 3D&AR услуги
Adobe Stock Качество на изображението Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Places Journey Orchestration Experience Cloud Setup Automation
Adobe Analytics Task Queue Manager Премахване на фон - услуги за автоматизация на Creative Cloud Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - Communications Adobe I/O Events for Adobe Commerce

На допълнителни въпроси може да получите отговор в форумите за разработчици.

Отново, днес не е необходимо да правите нищо.Имате време до 1 май 2024 г., преди новите приложения да бъдат задължени да използват OAuth модела, затова би било най-добре да започнете миграцията, когато е удобно за графика ви на разработка.