Migrasi ke Kredensial OAuth Server-to-Server

Last updated on 16 Des 2024

Berlaku untuk perusahaan.

Kredensial akun developer digunakan dengan aplikasi kustom, seperti User Sync Tool, yang dibuat menggunakan Developer Console. Dalam model JWT saat ini, sertifikat harus diperbarui secara berkala. Adobe beralih ke model OAuth, yang tidak memerlukan pembaruan ini, dan akan memudahkan fitur keamanan yang lebih banyak, seperti siklus kredensial otomatis.

Dengan perubahan yang akan datang ini, yang merupakan opsi server-to-server, aplikasi kustom yang menggunakan sertifikat JWT tidak perlu membuat ulang sertifikat di Developer Console.

Note

Sesuai dokumentasi resmi, semua integrasi JWT akan terus bekerja hingga 1 Januari 2025. Selain itu, konsol akan terus mendukung pembuatan integrasi JWT baru hingga 1 Mei 2024.

Tidak ada tindakan segera yang diperlukan. Timeline 18 bulan adalah sebagai berikut:

1 MEI 2023 - 30 APRIL 2024

1 MEI 2024 - 31 DESEMBER 2024

1 JAN 2025 (AKHIR MASA BERLAKU)

Aplikasi yang ada menggunakan kredensial Service Account (JWT).

Aplikasi yang ada menggunakan kredensial Service

Kredensial akun (JWT) akan terus berfungsi.

Aplikasi yang ada menggunakan kredensial Service

Account (JWT) akan terus bekerja.

Aplikasi yang ada tidak dapat memperpanjang sertifikat yang akan kedaluwarsa setelah 1 Jan 2025, dan akan berhenti berfungsi.

Aplikasi baru yang membuat

Service Account (JWT)

kredensial

Kredensial Service Account (JWT) yang baru dapat ditambahkan ke proyek.

Kredensial Service Account (JWT) yang baru tidak dapat dibuat atau ditambahkan ke proyek.

Kredensial Service Account (JWT) yang baru tidak dapat dibuat atau ditambahkan ke Proyek.

Alur data OAuth2

Alur kredensial OAuth 2.0 memungkinkan aplikasi atau Klien API untuk menggunakan kredensialnya sendiri alih-alih menyamar sebagai pengguna untuk melakukan autentikasi saat memanggil Adobe API. Nilai dari hal ini adalah bahwa ketika pengembang meninggalkan organisasi, aplikasi atau integrasi akan tetap berfungsi.

Aplikasi/Klien-API melakukan autentikasi dengan Adobe Identity Management Services menggunakan ClientID dan Client Secret yang spesifik. Setelah terautentikasi, Adobe IMS Services mengembalikan bearer token ke klien, yang kemudian dapat digunakan untuk mengakses Adobe API. Jenis alur data ini umumnya digunakan untuk interaksi server-ke-server yang harus berjalan di latar belakang tanpa interaksi langsung dengan pengguna. Sering disebut sebagai daemon atau akun layanan.

Berikut cara kerja alur kredensial:

Bagan yang menampilkan alur kredensial

Aplikasi mengirim kredensial aplikasi ke Adobe IMS Authorization Server.

Adobe IMS Authorization Server memvalidasi kredensial aplikasi.

Adobe IMS Authorization Server merespons dengan access/bearer token.

Aplikasi menggunakan OAuth2 bearer token untuk memanggil Adobe API atas nama dirinya sendiri.

Adobe API merespons dengan data yang diminta.

Aplikasi dan layanan yang akan dimigrasikan

Sebelum melakukan migrasi, pastikan bahwa aplikasi Anda akan mendukung model OAuth yang baru. User Sync Tool adalah aplikasi paling umum yang saat ini mendukung JWT dan harus dimigrasikan.Dukungan OAuth Server-to-Server akan tersedia dalam rilis UST berikutnya (v2.9.0).

Aplikasi dan layanan lain yang mendukung JWT yang akan dimigrasikan adalah:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Pangkas Otomatis Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Layanan Otomatisasi Creative Cloud
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Potongan Citra Asset Compute Otomatisasi 3D - Layanan 3D&AR
Adobe Stock Kualitas Citra API Commerce Partner Adobe Acrobat Sign
I/O Events Privacy Service API API Audience Manager Penyisipan Iklan Primetime
API Experience Platform Launch Tempat Journey Orchestration Otomatisasi Pengaturan Experience Cloud
Adobe Analytics Manajer Antrean Tugas Hilangkan Latar Belakang - Layanan Otomatisasi Creative Cloud Adobe Journey Optimizer
Assurance API API Adobe Status AEM Forms - Komunikasi Adobe I/O Events untuk Adobe Commerce

Pertanyaan tambahan dapat dijawab di Forum Pengembang.

Sekali lagi, tidak ada yang perlu dilakukan hari ini. Anda memiliki waktu hingga 1 Mei 2024, sebelum aplikasi baru akan diwajibkan menggunakan model OAuth, jadi sebaiknya Anda memulai migrasi ketika sesuai dengan jadwal pengembangan Anda.