Migrācija uz OAuth servera-servera akreditācijas datiem

Pēdējo reizi atjaunināts 2024. gada 16. dec.

Attiecas uz uzņēmumu.

Izstrādātāja konta akreditācijas dati tiek izmantoti ar pielāgotām lietotnēm, piemēram, ar User Sync Tool,, kas izveidota, izmantojot Developer Console. Pašreizējā JWT modeļa ietvaros sertifikāti ir regulāri jāatjaunina. Adobe pāriet uz OAuth modeli, kam šādi atjauninājumi nebūs nepieciešami un kas atvieglos vairāk drošības funkciju, piemēram, automātisko akreditācijas datu rotāciju.

Ar šo gaidāmo izmaiņu, kas ir servera-servera opcija, pielāgotām lietotnēm, kas izmanto JWT sertifikātus, nav jāpārveido sertifikāts Developer Console.

Piezīme

Saskaņā ar oficiālo dokumentāciju visas JWT integrācijas turpinās darboties līdz 2025. gada 1. janvārim. Turklāt konsole turpinās atbalstīt jaunu JWT integrāciju izveidi līdz 2024. gada 1. maijam.

Nekādas tūlītējas darbības nav nepieciešamas. 18 mēnešu laika grafiks ir šāds:

2023. GADA 1. MAIJS – 2024. GADA 30. APRĪLIS

2024. GADA 1. MAIJS – 2024. GADA 31. DECEMBRIS

2025. GADA 1. JANVĀRIS (DARBĪBAS BEIGAS)

Esošās lietotnes, kas izmanto pakalpojuma konta (JWT) akreditācijas datus.

Esošās lietotnes, kas izmanto pakalpojumu

Konta (JWT) akreditācijas dati turpinās darboties.

Esošās lietotnes, kas izmanto pakalpojuma

Konta (JWT) akreditācijas dati turpinās darboties.

Esošās lietotnes nevar atjaunināt beidzošos sertifikātus pēc 2025. gada 1. janvāra un pārstās darboties.

Jaunas lietotnes, kas veido

Pakalpojuma konts (JWT)

akreditācijas dati

Projektam var pievienot jaunus pakalpojuma konta (JWT) akreditācijas datus.

Projektam nevar izveidot vai pievienot jaunus pakalpojuma konta (JWT) akreditācijas datus.

Projektam nevar izveidot vai pievienot jaunus pakalpojuma konta (JWT) akreditācijas datus.

OAuth2 datu plūsma

OAuth 2.0 akreditācijas datu plūsma ļauj lietotnei vai API klientam izmantot savus akreditācijas datus, nevis uzdoties par lietotāju, lai autentificētos, izsaucot Adobe API. Šīs plūsmas vērtība ir tā, ka, kad izstrādātājs pamet organizāciju, lietojumprogramma vai integrācija turpinās darboties.

Lietojumprogramma/API klients autentificējas ar Adobe Identity Management Services, izmantojot konkrētu ClientID un Client Secret.Pēc autentifikācijas Adobe IMS pakalpojumi atgriež klientam nesēja marķieri, ko pēc tam var izmantot, lai piekļūtu Adobe API.Šāda veida datu plūsma parasti tiek izmantota serveru savstarpējai mijiedarbībai, kas jāpalaiž fonā bez tūlītējas mijiedarbības ar lietotāju.To bieži dēvē par dēmoniem vai pakalpojuma kontiem.

Šeit ir aprakstīts, kā darbojas akreditācijas datu plūsma:

Diagramma, kas parāda akreditācijas datu plūsmu

Lietojumprogramma nosūta lietojumprogrammas akreditācijas datus Adobe IMS autorizācijas serverim.

Adobe IMS autorizācijas serveris validē lietojumprogrammas akreditācijas datus.

Adobe IMS autorizācijas serveris atbild ar piekļuves/bearer marķieri.

Lietotne izmanto OAuth2 bearer marķieri, lai izsauktu Adobe API savā vārdā.

Adobe API atbild ar pieprasītajiem datiem.

Lietotnes un pakalpojumi, kas jāmigrē

Pirms migrācijas pārliecinieties, ka jūsu lietotnes atbalstīs jauno OAuth modeli.User Sync Tool ir visizplatītākais rīks, kas pašlaik atbalsta JWT un kas jāmigrē. OAuth Server-to-Server atbalsts tiks nodrošināts nākamajā UST laidienā (v2.9.0).

Citas lietotnes un pakalpojumi, kas atbalsta JWT un tiks migrēti:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Automātiskā apgriešana Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Image Cutout Asset Compute 3D automatizācija - 3D un AR pakalpojumi
Adobe Stock Attēla kvalitāte Commerce partneru API Adobe Acrobat Sign
I/O notikumi Privātuma pakalpojuma API Audience Manager API Primetime reklāmu ievietošana
Experience Platform Launch API Vietas Journey Orchestration Experience Cloud iestatīšanas automatizācija
Adobe Analytics Uzdevumu rindu pārvaldnieks Fona noņemšana - Creative Cloud automatizācijas pakalpojumi Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - saziņa Adobe I/O Events priekš Adobe Commerce

Papildu jautājumi var tikt atbildēti Izstrādātāju forumos.

Atkal, šodien nekas nav jādara.Jums ir laiks līdz 2024. gada 1. maijam, pirms jaunajām lietotnēm būs nepieciešams izmantot OAuth modeli, tāpēc būtu vislabāk sākt migrāciju, kad tas ir ērti jūsu izstrādes grafika ietvaros.