Migrácia na poverenia OAuth Server-to-Server

Posledná aktualizácia dňa 16. 12. 2024

Platí pre podnik.

Poverenia vývojárskeho konta sa používajú s vlastnými aplikáciami, ako je User Sync Tool, vytvorený pomocou Developer Console. V rámci súčasného JWT modelu sa certifikáty musia pravidelne aktualizovať. Adobe prechádza na OAuth model, ktorý nebude vyžadovať tieto aktualizácie a umožní viac bezpečnostných funkcií, ako napríklad automatizované striedanie poverení.

S touto nadchádzajúcou zmenou, ktorá je server-to-server možnosť, vlastné aplikácie používajúce JWT certifikáty nemusia znovu vytvárať certifikát v Developer Console.

Poznámka

Podľa oficiálnej dokumentácie všetky JWT integrácie budú naďalej fungovať do 1. januára 2025. Okrem toho konzola bude naďalej podporovať vytváranie nových JWT integrácií do 1. mája 2024.

Nie je potrebné žiadne okamžité opatrenie.18-mesačný harmonogram je nasledovný:

1. mája 2023 - 30. apríla 2024

1. mája 2024 - 31. decembra 2024

1. JAN. 2025 (KONIEC ŽIVOTNOSTI)

Existujúce aplikácie používajúce poverenia Service Account (JWT).

Existujúce aplikácie používajúce Service

Poverenie konta (JWT) bude naďalej fungovať.

Existujúce aplikácie používajúce Service

Account (JWT) poverenie budú naďalej fungovať.

Existujúce aplikácie nemôžu po 1. januári 2025 obnoviť certifikáty s končiacou platnosťou a prestanú fungovať.

Nové aplikácie vytvárajúce

Service Account (JWT)

poverenie

Do projektu je možné pridať nové poverenie Service Account (JWT).

Do projektu nie je možné vytvoriť alebo pridať nové poverenie Service Account (JWT).

Nové poverenie Service Account (JWT) nie je možné vytvoriť alebo pridať do projektu.

Tok údajov OAuth2

Tok poverení OAuth 2.0 umožňuje aplikácii alebo API klientovi používať vlastné poverenia namiesto vydávania sa za používateľa na overenie pri volaní Adobe API. Výhoda je v tom, že keď vývojár opustí organizáciu, aplikácia alebo integrácia bude naďalej fungovať.

Aplikácia/API klient sa overuje pomocou služieb Adobe Identity Management Services pomocou špecifického ClientID a Client Secret.Po overení služby Adobe IMS Services vrátia bearer token klientovi, ktorý potom možno použiť na prístup k Adobe API.Tento typ toku údajov sa bežne používa pre interakcie server-server, ktoré musia bežať na pozadí bez okamžitej interakcie s používateľom. Často sa označuje ako démoni alebo servisné kontá.

Tu je spôsob, ako tok poverení funguje:

Graf zobrazujúci tok poverení

Aplikácia odošle poverenia aplikácie na autorizačný server Adobe IMS.

Autorizačný server Adobe IMS overuje poverenia aplikácie.

Autorizačný server Adobe IMS odpovedá prístupovým/bearer tokenom.

Aplikácia používa OAuth2 bearer token na volanie Adobe API v mene seba samej.

Adobe API odpovedá požadovanými údajmi.

Aplikácie a služby, ktoré sa budú migrovať

Pred migráciou sa uistite, že vaše aplikácie budú podporovať nový OAuth model. User Sync Tool je najčastejšia aplikácia, ktorá v súčasnosti podporuje JWT a musí sa migrovať. Podpora pre OAuth Server-to-Server bude dostupná v nasledujúcej verzii UST (v2.9.0).

Ďalšie aplikácie a služby podporujúce JWT, ktoré sa budú migrovať, sú:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Automaticky orezať Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Výrez obrázka Asset Compute 3D automatizácia - 3D a AR služby
Adobe Stock Kvalita obrázka API partnera Commerce Adobe Acrobat Sign
I/O Events API služby ochrany súkromia API Audience Manager Vkladanie reklám Primetime
API Experience Platform Launch Miesta Journey Orchestration Automatizácia nastavenia Experience Cloud
Adobe Analytics Správca fronty úloh Odstránenie pozadia - služby automatizácie Creative Cloud Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - komunikácie Adobe I/O Events pre Adobe Commerce

Odpovede na ďalšie otázky nájdete v Developer Forums.

Opäť, dnes nie je potrebné nič robiť.Máte čas do 1. mája 2024, predtým ako budú nové aplikácie povinné používať OAuth model, takže by bolo najlepšie začať s migráciou vtedy, keď to bude vyhovovať vášmu harmonogramu vývoja.