Perkėlimas į „OAuth" serverio-serverio kredencialus

Paskutinį kartą atnaujinta 2024-12-16

Taikoma įmonei.

Kūrėjo įmonės kredencialai naudojami su pasirinktinėmis programomis, tokiomis kaip „User Sync Tool", sukurta naudojant kūrėjo konsolę.Dabartinio JWT modelio atveju sertifikatai turi būti reguliariai atnaujinami.„Adobe" pereina prie „OAuth" modelio, kuriam šių atnaujinimų neprireiks ir kuris palengvins daugiau saugos funkcijų, pavyzdžiui, automatinį kredencialų cikliškumą.

Dėl šio būsimo pokyčio, kuris yra serverio-serverio parinktis, pasirinktinėms programoms, naudojančioms „JWT" sertifikatus, nereikia iš naujo kurti sertifikato kūrėjo konsolėje.

Pastaba

Pagal oficialią dokumentaciją, visos JWT integracijos ir toliau veiks iki 2025 m. sausio 1 d.Be to, konsolė ir toliau palaikys naujų JWT integracijų kūrimą iki 2024 m. gegužės 1 d.

Nereikia imtis skubių veiksmų.18 mėnesių chronologija yra tokia:

2023 m. gegužės 1 d. – 2024 m. balandžio 30 d.

2024 m. gegužės 1 d. – 2024 m. gruodžio 31 d.

2025 m. sausio 1 d. (gyvavimo pabaiga)

Esamos programos, naudojančios paslaugų paskyros (JWT) įgaliojimus.

Esamos programos, naudojančios paslaugą

įmonės („JWT") kredencialus, ir toliau veiks.

Esamos programos, naudojančios paslaugą

įmonės („JWT") kredencialus, ir toliau veiks.

Esamos programos negali atnaujinti baigiančių galioti sertifikatų po 2025 m. sausio 1 d. ir nustos veikti.

Naujos programos, kuriančios

paslaugų įmonės („JWT")

kredencialus

Naują paslaugų paskyros (JWT) kredencialą galima pridėti prie projekto.

Naujo paslaugų paskyros (JWT) įgaliojimo sukurti arba pridėti prie projekto negalima.

Naują paslaugos paskyros (JWT) prisijungimo duomenį sukurti arba pridėti prie projekto negalima.

OAuth2 duomenų srautas

OAuth 2.0 prisijungimo duomenų srautas leidžia programai arba API klientui naudoti savo prisijungimo duomenis vietoj naudotojo imitavimo autentifikuojant, kai kreipiamasi į Adobe API.Šio privalumas yra tas, kad kai kūrėjas palieka organizaciją, programa arba integracija toliau veiks.

Programa/API-klientas autentifikuojasi su „Adobe Identity Management Services", naudodama konkretų ClientID ir kliento slaptažodį. Autentifikavus, „Adobe IMS Services" grąžina pateikėjo žetoną klientui, kuris tada gali būti naudojamas prieigai prie „Adobe" API. Šis duomenų srauto tipas dažniausiai naudojamas serverių tarpusavio sąveikai, kuri turi veikti fone be tiesioginės sąveikos su naudotoju.Jie dažnai vadinami demonais arba tarnybų inmės.

Štai kaip veikia prisijungimo duomenų srautas:

Diagrama, rodanti prisijungimo duomenų srautą

Programa siunčia programos prisijungimo duomenis „Adobe IMS" autorizacijos serveriui.

„Adobe IMS" autorizacijos serveris patvirtina programos prisijungimo duomenis.

„Adobe IMS" autorizacijos serveris atsako su prieigos/pateikėjo žetonu.

Programa naudoja OAuth2 pateikėjo žetoną kreipimui į „Adobe" API savo vardu.

„Adobe" API atsako su pereshtais duomenimis.

Programos ir paslaugos, kurias reikia perkelti

Prieš perkeldami įsitikinkite, kad programos palaikys naują OAuth modelį. „User Sync Tool" yra paplakčiausia programa, šiuo metu palaikanti JWT, kurią reikia perkelti. OAuth „Server-to-Server" palaikymas bus įtrauktas į kitą UST leidimą (v2.9.0).

Kitos programos ir paslaugos, palaikančios JWT, kurios bus perkeltos:

PDF Services API I/O Management API AEM Brand Portal Turinio ženklinimas – Creative Cloud automatizavimo paslaugos
User Management API Automatinis apkarpymas Content AI (Beta) Photoshop – Creative Cloud automatizavimo paslaugos
„Adobe Target“ Auto Tag Cloud Manager Lightroom – Creative Cloud automatizavimo paslaugos
„Adobe Campaign“ Kūno apkirpimas Automatizuotas formų konvertavimas Adobe Photoshop API
Experience Platform API Spalvų pavyzdys Admin SDK – Insights API Customer Journey Analytics
Išmanusis turinys Koliažas Asset Compute 3D automatizavimas – 3D ir papildytosios realybės paslaugos
Adobe Stock Vaizdo kokybė Commerce partnerio API „Adobe Acrobat Sign“
I/O Events Privacy Service API Audience Manager API Primetime reklamos įterpimas
Experience Platform Launch API Vietos Journey Orchestration Experience Cloud sąrankos automatizavimas
„Adobe Analytics“ Užduočių eilės tvarkyklė Fono pašalinimas – Creative Cloud automatizavimo paslaugos Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms – ryšiai Adobe I/O Events, skirta Adobe Commerce

Papildomi klausimai gali būti pateikti Kūrėjų forumuose.

Vėlgi, šiandien nieko daryti nereikia.Turite laiko iki 2024 m. gegužės 1 d., kol naujoms programoms bus privaloma naudoti OAuth modelį, todėl geriausia pradėti perkėlimą, kai tai bus patogu jūsų kūrimo laiko juostai.