Nagyvállalatokra vonatkozik.
A fejlesztői fiók hitelesítő adatait egyéni alkalmazásokkal használják, például a User Sync Tool, eszközzel, amelyet a Developer Console használatával hoztak létre.A jelenlegi JWT-modellben a tanúsítványokat rendszeresen frissíteni kell.Az Adobe az OAuth modellre vált, amely nem követeli meg ezeket a frissítéseket, és több biztonsági funkciót tesz lehetővé, például az automatikus hitelesítő adat ciklust.
Ezzel a közelgő változással, amely szerver-szerver opció, a JWT tanúsítványokat használó egyéni alkalmazásoknak nem kell újra létrehozniuk a tanúsítványt a Developer Console-ban.
A hivatalos dokumentáció szerint minden JWT integráció továbbra is működni fog 2025. január 1-ig. Ezen kívül a konzol továbbra is támogatja az új JWT integrációk létrehozását 2024. május 1-ig.
Nincs szükség azonnali intézkedésre. A 18 hónapos ütemterv a következő:
|
|
2023. MÁJUS 1. - 2024. ÁPRILIS 30. |
2024. MÁJUS 1. - 2024. DECEMBER 31. |
2025. JANUÁR 1. (TÁMOGATÁS VÉGE) |
|---|---|---|---|
|
Service Account (JWT) hitelesítő adatot használó meglévő alkalmazások. |
A Service Account (JWT) hitelesítő adatot használó meglévő alkalmazások továbbra is működni fognak. |
A Service A fiók (JWT) hitelesítő adat továbbra is működni fog. |
A meglévő alkalmazások nem tudják frissíteni a 2025. január 1. után lejáró tanúsítványokat, és működésük leáll. |
|
Új alkalmazások, amelyek Service Account (JWT) hitelesítő adat |
Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat hozzáadható a projekthez. |
Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat nem hozható létre vagy adható hozzá a projekthez. |
Egy új szolgáltatásfióki (JWT) típusú hitelesítő adat nem hozható létre vagy adható hozzá a projekthez. |
OAuth2 adatfolyam
Az OAuth 2.0 hitelesítő adatok folyamata lehetővé teszi egy Alkalmazás vagy API kliens számára, hogy saját hitelesítő adatait használja ahelyett, hogy felhasználót utánozna az Adobe API-k hívása során történő hitelesítéshez. Ennek az az Értéke, hogy amikor a fejlesztő elhagyja a szervezetet, az Alkalmazás vagy integráció továbbra is működni fog.
Az Alkalmazás/API-kliens egy meghatározott ClientID és Client Secret használatával hitelesíti magát az Adobe Identity Management Services szolgáltatásokkal.A hitelesítés után az Adobe IMS szolgáltatások egy bearer tokent küldenek vissza a kliensnek, amely ezután felhasználható az Adobe API eléréséhez.Ez a típusú adatfolyam általában szerver-szerver interakciókhoz használatos, amelyeknek a Háttérben kell futniuk, a felhasználóval való azonnali interakció nélkül. Gyakran démonoknak vagy szolgáltatásfiókoknak nevezik őket.
Itt látható, hogyan működik a hitelesítő adatok folyamata:
Az alkalmazás elküldi a hitelesítő adatait az Adobe IMS engedélyezési szervernek.
Az Adobe IMS engedélyezési szerver érvényesíti az alkalmazás hitelesítő adatait.
Az Adobe IMS engedélyezési szerver egy hozzáférési/bearer tokennel válaszol.
Az Alkalmazás az OAuth2 bearer tokent használja az Adobe API hívásához saját nevében.
Az Adobe API válaszol a kért adatokkal.
Migrálni kívánt alkalmazások és szolgáltatások
A migrálás előtt győződjön meg arról, hogy alkalmazásai támogatni fogják az új OAuth modellt. A User Sync Tool a leggyakrabban használt alkalmazás, amely jelenleg támogatja a JWT-t, és amit migrálni kell. Az OAuth Server-to-Server támogatás a következő UST kiadásban (v2.9.0) lesz elérhető.
Egyéb JWT-t támogató alkalmazások és szolgáltatások, amelyek migrálva lesznek:
| PDF Services API | I/O Management API | AEM Brand Portal | Content Tagging - Creative Cloud Automation Services |
| User Management API | Automatikus vágás | Content AI (Beta) | Photoshop - Creative Cloud Automation Services |
| Adobe Target | Auto Tag | Cloud Manager | Lightroom - Creative Cloud Automation Services |
| Adobe Campaign | Body Crop | Automated Forms Conversion | Adobe Photoshop API |
| Experience Platform API | Color Swatch | Admin SDK - Insights API | Customer Journey Analytics |
| Smart Content | Kép kivágása | Asset Compute | 3D Automation - 3D&AR Services |
| Adobe Stock | Képminőség | Commerce Partner API | Adobe Acrobat Sign |
| I/O Events | Privacy Service API | Audience Manager API | Primetime Ad Insertion |
| Experience Platform Launch API | Helyek | Journey Orchestration | Experience Cloud Setup Automation |
| Adobe Analytics | Feladatsor-kezelő | Remove Background - Creative Cloud Automation Services | Adobe Journey Optimizer |
| Assurance API | Adobe Status API | AEM Forms - Communications | Adobe I/O Events for Adobe Commerce |
További kérdésekre a Developer Forums oldalon találhat választ.
Ismét hangsúlyozzuk, hogy ma semmit sem kell tennie.2024. május 1-jéig van ideje, mielőtt az új alkalmazások számára kötelező lesz az OAuth modell használata, ezért érdemes akkor kezdeni a migrációt, amikor az a fejlesztési ütemtervének megfelel.