Siirtyminen OAuth Server-to-Server ‑tunnistetietoihin

Koskee yrityksiä.

Kehittäjätilin tunnistetietoja käytetään mukautettujen sovellusten, kuten Developer Consolella luodun käyttäjien synkronointityökalun, kanssa. Nykyisessä JWT-mallissa varmenteet on päivitettävä säännöllisesti. Adobe siirtyy OAuth-malliin, joka ei edellytä näitä päivityksiä ja tukee useampia suojaustoimintoja, kuten automaattista tunnistetietojen kierrätystä.

Tämän tulevan, palvelimien välisen muutoksen myötä JWT-varmenteita käyttävien mukautettujen sovellusten ei tarvitse luoda varmennetta Developer Consolessa uudelleen.

Huomautus:

Virallisen dokumentaation mukaan kaikki JWT-integraatiot toimivat 1. tammikuuta 2025 asti. Tämän lisäksi konsoli tukee edelleen uusien JWT-integraatioiden luontia 1. toukokuuta 2024 asti.

Välittömiä toimenpiteitä ei vaadita. 18 kuukauden aikajana on seuraava:

1. TOUKOKUUTA 2023 – 30. HUHTIKUUTA 2024

1. TOUKOKUUTA 2024 – 31. JOULUKUUTA 2024

1. TAMMIKUUTA 2025 (KÄYTTÖIÄN PÄÄTTYMINEN)

Nykyiset sovellukset käyttävät palvelutilin (JWT) tunnistetietoja.

Palvelua käyttävät nykyiset sovellukset

Tilin (JWT) tunnistetiedot toimivat edelleen.

Palvelua käyttävät nykyiset sovellukset

Tilin (JWT) tunnistetiedot toimivat edelleen.

Nykyiset sovellukset eivät pysty päivittämään vanhentuvia varmenteita 1. tammikuuta 2025 jälkeen, ja ne lakkaavat toimimasta.

Palvelutilin (JWT)

tunnistetiedot luovat

uudet sovellukset

Projektiin voidaan lisätä uudet palvelutilin (JWT) tunnistetiedot.

Uusia palvelutilin (JWT) tunnistetietoja ei voi luoda tai lisätä projektiin.

Uusia palvelutilin (JWT) tunnistetietoja ei voi luoda tai lisätä projektiin.

OAuth2-datavirta

OAuth 2.0 ‑tunnistetietovirta antaa sovellukselle tai API-asiakkaalle mahdollisuuden käyttää omia tunnistetietojaan sen sijaan, että se suorittaisi käyttäjän nimessä todennuksen Adobe API:tä kutsuttaessa. Tämän hyöty piilee siinä, että kun kehittäjä lähtee organisaatiosta, sovellus tai integraatio jatkaa edelleen toimintaansa.

Sovellus/API-asiakas suorittaa todennuksen Adobe Identity Management Servicesin avulla käyttämällä tiettyä ClientID:tä ja asiakasohjelman salasanaa. Todennuksen jälkeen Adobe IMS Services palauttaa asiakkaalle haltijatunnuksen, jolla voi sitten käyttää Adobe API:tä. Tämän tyyppistä tietovirtaa käytetään yleisesti palvelimien välisissä toiminnoissa, jotka on suoritettava taustalla ilman välitöntä vuorovaikutusta käyttäjän kanssa. Sitä kutsutaan usein daemoniksi tai palvelutiliksi.

Tunnistetietovirta toimii seuraavasti:

Tunnistetietovirtaa esittävä kaavio

  1. Sovellus lähettää sovelluksen tunnistetiedot Adobe IMS Authorization Serverille.

  2. Adobe IMS Authorization Server tarkistaa sovelluksen tunnistetiedot.

  3. Adobe IMS Authorization Server vastaa käyttö-/haltijatunnuksella.

  4. Sovellus käyttää OAuth2-haltijatunnusta kutsuakseen Adobe API:tä omasta puolestaan.

  5. Adobe API vastaa pyydetyillä tiedoilla.

Siirrettävät sovellukset ja palvelut

Varmista ennen siirtoa, että sovelluksesi tukevat uutta OAuth-mallia. Käyttäjien synkronointityökalu on tällä hetkellä yleisin JWT:tä tukeva sovellus, joka on siirrettävä. OAuth Server-to-Server -tukea tuetaan seuraavassa UST-versiossa (v2.9.0).

Muut JWT:tä tukevat sovellukset ja palvelut, jotka siirretään, ovat seuraavat:

PDF Services API I/O Management API AEM Brand Portal Sisällön merkitseminen – Creative Cloud Automation Services
User Management API Automaattinen rajaus Content AI (Beta) Photoshop – Creative Cloud Automation Services
Adobe Target Automaattinen merkintä Cloud Manager Lightroom – Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Väriviuhka Admin SDK – Insights API Customer Journey Analytics
Smart Content Image Cutout Asset Compute 3D-automaatio – 3D&AR Services
Adobe Stock Kuvan laatu Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Paikat Journey Orchestration Experience Cloud Setup Automation
Adobe Analytics Task Queue Manager Taustan poisto – Creative Cloud Automation Services Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms – Viestintä Adobe I/O Events for Adobe Commerce

Lisäkysymyksiin voi saada vastauksia kehittäjäfoorumeilta.

Mitään ei tarvitse tehdä tänään. Sinulla on 1. toukokuuta 2024 asti aikaa, ennen kuin uusien sovellusten on käytettävä OAuth-mallia. Siirto kannattaa siis aloittaa oman kehitysaikataulusi kannalta sopivaan aikaan.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?