OAuth serveri-serverisse mandaatide üleminek

Viimati uuendatud 16. dets 2024

Kehtib ettevõtteplaanile.

Arendajakonto mandaate kasutatakse kohandatud rakendustega, nagu näiteks Developer Console'is loodud User Sync Tool,. Praeguse JWT mudeli puhul tuleb sertifikaate regulaarselt uuendada. Adobe läheb üle OAuth mudelile, mis ei nõua neid värskendusi ja hõlbustab rohkem turvaomadusi, nagu automatiseeritud mandaatide tsükkel.

Selle tulevase muudatusega, mis on serveri-serverisse valik, ei pea JWT sertifikaate kasutavad kohandatud rakendused Developer Console'is sertifikaati uuesti looma.

Märkus

Vastavalt ametlikule dokumentatsioonile jätkavad kõik JWT integratsioonid tööd kuni 1. jaanuarini 2025. Lisaks jätkab konsool uute JWT integratsioonide loomise toetamist kuni 1. maini 2024.

Viivitamatut tegevust ei ole vaja.18-kuuline ajakava on järgmine:

1. mai 2023 - 30. apr 2024

1. mai 2024 - 31. dets 2024

1. JAN 2025 (KASUTUSEA LÕPP)

Olemasolevad rakendused, mis kasutavad teenusekonto (JWT) mandaati.

Olemasolevad rakendused, mis kasutavad teenust

Konto (JWT) mandaat jätkab töötamist.

Olemasolevad rakendused, mis kasutavad teenust

Konto (JWT) mandaat jätkab töötamist.

Olemasolevad rakendused ei saa värskendada aeguvaid sertifikaate pärast 1. jaanuari 2025 ja lakkaavad töötamast.

Uued rakendused, mis loovad

teenusekonto (JWT)

mandaadi

Projektile saab lisada uue teenusekonto (JWT) volituse.

Projektile ei saa luua ega lisada uut teenusekonto (JWT) volitust.

Projektile ei saa luua ega lisada uut teenusekonto (JWT) volitust.

OAuth2 andmevoog

OAuth 2.0 volituste voog võimaldab rakendusel või API kliendil kasutada oma volitusi, mitte kasutaja jäljendamist autentimiseks Adobe API-de kutsumisel. Selle väärtus on selles, et kui arendaja lahkub organisatsioonist, jätkab rakendus või integratsioon tööd.

Rakendus/API-klient autendib ennast Adobe Identity Management teenustega, kasutades konkreetset ClientID-d ja Client Secret. Pärast autentimist tagastavad Adobe IMS teenused kliendile kandja tokeni, mida saab seejärel kasutada Adobe API-le juurdepääsuks. Seda tüüpi andmevoogu kasutatakse tavaliselt serverivaheliseks suhtluseks, mis peab töötama taustal ilma otsese kasutajasuhtluseta.Neid nimetatakse sageli deemoniteks või teenusekontodeks.

Siin on kirjeldatud, kuidas volituste voog töötab:

Diagramm, mis näitab volituste voogu

Rakendus saadab rakenduse volitused Adobe IMS autoriseerimisserverile.

Adobe IMS autoriseerimisserver valideerib rakenduse volitused.

Adobe IMS autoriseerimisserver vastab juurdepääsu/kandja tokeniga.

Rakendus kasutab OAuth2 kandja tokenit, et kutsuda Adobe API-t enda nimel.

Adobe API vastab nõutud andmetega.

Rakendused ja teenused, mida tuleb migreerida

Enne migreerimist veenduge, et teie rakendused toetaksid uut OAuth mudelit. User Sync Tool on kõige levinum JWT-d toetav rakendus, mida praegu tuleb migreerida.OAuth Server-to-Server tugi lisandub järgmises UST väljalaskes (v2.9.0).

Muud JWT-d toetavad rakendused ja teenused, mida migreeritakse:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud automatiseerimisteenused
User Management API Automaatne kärpimine Content AI (Beta) Photoshop - Creative Cloud automatiseerimisteenused
Adobe Target Auto Tag Cloud Manager Lightroom – Creative Cloud automatiseerimisteenused
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Värvinäidised Admin SDK - Insights API Customer Journey Analytics
Smart Content Pildi väljalõige Asset Compute 3D automatiseerimine - 3D&AR teenused
Adobe Stock Pildi kvaliteet Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Kohad Journey Orchestration Experience Cloud häälestuse automatiseerimine
Adobe Analytics Ülesannete järjekorra haldur Tausta eemaldamine - Creative Cloud automatiseerimise teenused Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - kommunikatsioonid Adobe I/O Events Adobe Commerce jaoks

Lisaküsimustele võite leida vastuseid arendajate foorumites.

Jällegi ei ole täna vaja midagi teha. Teil on aega kuni 1. maini 2024, enne kui uued rakendused peavad kasutama OAuth mudelit, seega oleks kõige parem alustada migreerimist siis, kui see sobib teie arendusgraafikuga.