Migrálás OAuth szerver-szerver hitelesítő adatokra

Utoljára frissítve: 2024. dec. 16.

Nagyvállalatokra vonatkozik.

A fejlesztői fiók hitelesítő adatait egyéni alkalmazásokkal használják, például a User Sync Tool, eszközzel, amelyet a Developer Console használatával hoztak létre.A jelenlegi JWT-modellben a tanúsítványokat rendszeresen frissíteni kell.Az Adobe az OAuth modellre vált, amely nem követeli meg ezeket a frissítéseket, és több biztonsági funkciót tesz lehetővé, például az automatikus hitelesítő adat ciklust.

Ezzel a közelgő változással, amely szerver-szerver opció, a JWT tanúsítványokat használó egyéni alkalmazásoknak nem kell újra létrehozniuk a tanúsítványt a Developer Console-ban.

Jegyzet

A hivatalos dokumentáció szerint minden JWT integráció továbbra is működni fog 2025. január 1-ig. Ezen kívül a konzol továbbra is támogatja az új JWT integrációk létrehozását 2024. május 1-ig.

Nincs szükség azonnali intézkedésre. A 18 hónapos ütemterv a következő:

2023. MÁJUS 1. - 2024. ÁPRILIS 30.

2024. MÁJUS 1. - 2024. DECEMBER 31.

2025. JANUÁR 1. (TÁMOGATÁS VÉGE)

Service Account (JWT) hitelesítő adatot használó meglévő alkalmazások.

A Service

Account (JWT) hitelesítő adatot használó meglévő alkalmazások továbbra is működni fognak.

A Service

A fiók (JWT) hitelesítő adat továbbra is működni fog.

A meglévő alkalmazások nem tudják frissíteni a 2025. január 1. után lejáró tanúsítványokat, és működésük leáll.

Új alkalmazások, amelyek

Service Account (JWT)

hitelesítő adat

Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat hozzáadható a projekthez.

Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat nem hozható létre vagy adható hozzá a projekthez.

Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat nem hozható létre vagy adható hozzá a projekthez.

OAuth2 adatfolyam

Az OAuth 2.0 hitelesítő adatok folyamata lehetővé teszi egy Alkalmazás vagy API kliens számára, hogy saját hitelesítő adatait használja ahelyett, hogy felhasználót utánozna az Adobe API-k hívása során történő hitelesítéshez. Ennek az az Értéke, hogy amikor a fejlesztő elhagyja a szervezetet, az Alkalmazás vagy integráció továbbra is működni fog.

Az Alkalmazás/API-kliens egy meghatározott ClientID és Client Secret használatával hitelesíti magát az Adobe Identity Management Services szolgáltatásokkal.A hitelesítés után az Adobe IMS szolgáltatások egy bearer tokent küldenek vissza a kliensnek, amely ezután felhasználható az Adobe API eléréséhez.Ez a típusú adatfolyam általában szerver-szerver interakciókhoz használatos, amelyeknek a Háttérben kell futniuk, a felhasználóval való azonnali interakció nélkül. Gyakran démonoknak vagy szolgáltatásfiókoknak nevezik őket.

Itt látható, hogyan működik a hitelesítő adatok folyamata:

A hitelesítő adatok folyamatát bemutató diagram

Az alkalmazás elküldi a hitelesítő adatait az Adobe IMS engedélyezési szervernek.

Az Adobe IMS engedélyezési szerver érvényesíti az alkalmazás hitelesítő adatait.

Az Adobe IMS engedélyezési szerver egy hozzáférési/bearer tokennel válaszol.

Az Alkalmazás az OAuth2 bearer tokent használja az Adobe API hívásához saját nevében.

Az Adobe API válaszol a kért adatokkal.

Migrálni kívánt alkalmazások és szolgáltatások

A migrálás előtt győződjön meg arról, hogy alkalmazásai támogatni fogják az új OAuth modellt. A User Sync Tool a leggyakrabban használt alkalmazás, amely jelenleg támogatja a JWT-t, és amit migrálni kell. Az OAuth Server-to-Server támogatás a következő UST kiadásban (v2.9.0) lesz elérhető.

Egyéb JWT-t támogató alkalmazások és szolgáltatások, amelyek migrálva lesznek:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Automatikus vágás Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Kép kivágása Asset Compute 3D Automation - 3D&AR Services
Adobe Stock Képminőség Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Helyek Journey Orchestration Experience Cloud Setup Automation
Adobe Analytics Feladatsor-kezelő Remove Background - Creative Cloud Automation Services Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - Communications Adobe I/O Events for Adobe Commerce

További kérdésekre a Developer Forums oldalon találhat választ.

Ismét hangsúlyozzuk, hogy ma semmit sem kell tennie.2024. május 1-jéig van ideje, mielőtt az új alkalmazások számára kötelező lesz az OAuth modell használata, ezért érdemes akkor kezdeni a migrációt, amikor az a fejlesztési ütemtervének megfelel.