Migrarea către acreditările OAuth Server-to-Server

Ultima actualizare la 16 dec. 2024

Se aplică pentru întreprinderi.

Acreditările contului de dezvoltator sunt utilizate cu aplicații personalizate, cum ar fi Instrumentul User Sync, creat cu ajutorul Developer Console. În cadrul modelului JWT actual, certificatele trebuie actualizate în mod regulat. Adobe trece la modelul OAuth, care nu va necesita aceste actualizări și va facilita mai multe funcții de securitate, cum ar fi ciclarea automatizată a acreditărilor.

Cu această schimbare care vine, care este o opțiune server-to-server, aplicațiile personalizate care utilizează certificate JWT nu trebuie să recreeze certificatul în Developer Console.

Notă

Conform documentației oficiale, toate integrările JWT vor continua să funcționeze până la 1 ianuarie 2025. În plus, consola va continua să sprijine crearea de noi integrări JWT până la 1 mai 2024.

Nu este necesară nicio acțiune imediată. Cronologia de 18 luni este următoarea:

1 mai 2023 - 30 apr. 2024

1 mai 2024 - 31 dec. 2024

1 IAN 2025 (SFÂRȘITUL VIEȚII)

Aplicații existente care utilizează o acreditare Service Account (JWT).

Aplicațiile existente care utilizează serviciul

Credențialele contului (JWT) vor continua să funcționeze.

Aplicațiile existente care utilizează Serviciul

Credențialele contului (JWT) vor continua să funcționeze.

Aplicațiile existente nu pot reînnoi certificatele care expiră după 1 ianuarie 2025 și vor înceta să funcționeze.

Aplicații noi care creează o

Cont de serviciu (JWT)

acreditare

O nouă acreditare de cont de serviciu (JWT) poate fi adăugată la Proiect.

O nouă acreditare de cont de serviciu (JWT) nu poate fi creată sau adăugată la proiect.

O nouă acreditare de cont de serviciu (JWT) nu poate fi creată sau adăugată la proiect.

Fluxul de date OAuth2

Fluxul de acreditări OAuth 2.0 permite unei aplicații sau unui client API să își folosească propriile acreditări în loc să imite un utilizator pentru a se autentifica când apelează API-urile Adobe. Valoarea acestui lucru este că atunci când dezvoltatorul părăsește organizația, aplicația sau integrarea va continua să funcționeze.

Aplicația/clientul API se autentifică cu serviciile Adobe Identity Management folosind un ClientID specific și un Client Secret. Odată autentificate, serviciile Adobe IMS returnează un token bearer clientului, care poate fi apoi folosit pentru a accesa API-ul Adobe. Acest tip de flux de date este utilizat în mod obișnuit pentru interacțiunile server-la-server care trebuie să ruleze în fundal fără interacțiune imediată cu un utilizator. Este adesea numit daemoni sau conturi de serviciu.

Iată cum funcționează fluxul de acreditări:

O diagramă care arată fluxul de acreditări

Aplicația trimite acreditările aplicației la serverul de autorizare Adobe IMS.

Serverul de autorizare Adobe IMS validează acreditările aplicației.

Serverul de autorizare Adobe IMS răspunde cu un token de acces/bearer.

Aplicația folosește tokenul bearer OAuth2 pentru a apela API-ul Adobe în numele său.

API-ul Adobe răspunde cu datele solicitate.

Aplicații și servicii care urmează să fie migrate

Înainte de migrare, asigurați-vă că aplicațiile dvs. suportă noul model OAuth. User Sync Tool este cea mai comună aplicație care suportă în prezent JWT și care trebuie migrată. Suportul pentru OAuth Server-to-Server va fi suportat în următoarea versiune UST (v2.9.0).

Alte aplicații și servicii care suportă JWT și care vor fi migrate sunt:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Decupare Automată Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Image Cutout Asset Compute Automatizare 3D - Servicii 3D și AR
Adobe Stock Calitatea imaginii Commerce Partner API Adobe Acrobat Sign
Evenimente I/O API Privacy Service API Audience Manager Primetime Ad Insertion
API Experience Platform Launch Places Journey Orchestration Automatizare configurare Experience Cloud
Adobe Analytics Manager coadă de sarcini Eliminare fundal - Servicii de automatizare Creative Cloud Adobe Journey Optimizer
API Assurance API Adobe Status AEM Forms - Communications Adobe I/O Events pentru Adobe Commerce

Întrebări suplimentare pot fi răspunse în Forumurile pentru Dezvoltatori.

Din nou, nimic nu trebuie făcut astăzi.Aveți timp până pe 1 mai 2024, înainte ca aplicațiile noi să fie obligate să utilizeze modelul OAuth, așa că ar fi cel mai bine să începeți migrarea când este convenabil pentru cronologia dvs. de dezvoltare.