Platí pre podnik.
Poverenia vývojárskeho konta sa používajú s vlastnými aplikáciami, ako je User Sync Tool, vytvorený pomocou Developer Console. V rámci súčasného JWT modelu sa certifikáty musia pravidelne aktualizovať. Adobe prechádza na OAuth model, ktorý nebude vyžadovať tieto aktualizácie a umožní viac bezpečnostných funkcií, ako napríklad automatizované striedanie poverení.
S touto nadchádzajúcou zmenou, ktorá je server-to-server možnosť, vlastné aplikácie používajúce JWT certifikáty nemusia znovu vytvárať certifikát v Developer Console.
Podľa oficiálnej dokumentácie všetky JWT integrácie budú naďalej fungovať do 1. januára 2025. Okrem toho konzola bude naďalej podporovať vytváranie nových JWT integrácií do 1. mája 2024.
Nie je potrebné žiadne okamžité opatrenie.18-mesačný harmonogram je nasledovný:
|
|
1. mája 2023 - 30. apríla 2024 |
1. mája 2024 - 31. decembra 2024 |
1. JAN. 2025 (KONIEC ŽIVOTNOSTI) |
|---|---|---|---|
|
Existujúce aplikácie používajúce poverenia Service Account (JWT). |
Existujúce aplikácie používajúce Service Poverenie konta (JWT) bude naďalej fungovať. |
Existujúce aplikácie používajúce Service Account (JWT) poverenie budú naďalej fungovať. |
Existujúce aplikácie nemôžu po 1. januári 2025 obnoviť certifikáty s končiacou platnosťou a prestanú fungovať. |
|
Nové aplikácie vytvárajúce Service Account (JWT) poverenie |
Do projektu je možné pridať nové poverenie Service Account (JWT). |
Do projektu nie je možné vytvoriť alebo pridať nové poverenie Service Account (JWT). |
Nové poverenie Service Account (JWT) nie je možné vytvoriť alebo pridať do projektu. |
Tok údajov OAuth2
Tok poverení OAuth 2.0 umožňuje aplikácii alebo API klientovi používať vlastné poverenia namiesto vydávania sa za používateľa na overenie pri volaní Adobe API. Výhoda je v tom, že keď vývojár opustí organizáciu, aplikácia alebo integrácia bude naďalej fungovať.
Aplikácia/API klient sa overuje pomocou služieb Adobe Identity Management Services pomocou špecifického ClientID a Client Secret.Po overení služby Adobe IMS Services vrátia bearer token klientovi, ktorý potom možno použiť na prístup k Adobe API.Tento typ toku údajov sa bežne používa pre interakcie server-server, ktoré musia bežať na pozadí bez okamžitej interakcie s používateľom. Často sa označuje ako démoni alebo servisné kontá.
Tu je spôsob, ako tok poverení funguje:
Aplikácia odošle poverenia aplikácie na autorizačný server Adobe IMS.
Autorizačný server Adobe IMS overuje poverenia aplikácie.
Autorizačný server Adobe IMS odpovedá prístupovým/bearer tokenom.
Aplikácia používa OAuth2 bearer token na volanie Adobe API v mene seba samej.
Adobe API odpovedá požadovanými údajmi.
Aplikácie a služby, ktoré sa budú migrovať
Pred migráciou sa uistite, že vaše aplikácie budú podporovať nový OAuth model. User Sync Tool je najčastejšia aplikácia, ktorá v súčasnosti podporuje JWT a musí sa migrovať. Podpora pre OAuth Server-to-Server bude dostupná v nasledujúcej verzii UST (v2.9.0).
Ďalšie aplikácie a služby podporujúce JWT, ktoré sa budú migrovať, sú:
| PDF Services API | I/O Management API | AEM Brand Portal | Content Tagging - Creative Cloud Automation Services |
| User Management API | Automaticky orezať | Content AI (Beta) | Photoshop - Creative Cloud Automation Services |
| Adobe Target | Auto Tag | Cloud Manager | Lightroom - Creative Cloud Automation Services |
| Adobe Campaign | Body Crop | Automated Forms Conversion | Adobe Photoshop API |
| Experience Platform API | Color Swatch | Admin SDK - Insights API | Customer Journey Analytics |
| Smart Content | Výrez obrázka | Asset Compute | 3D automatizácia - 3D a AR služby |
| Adobe Stock | Kvalita obrázka | API partnera Commerce | Adobe Acrobat Sign |
| I/O Events | API služby ochrany súkromia | API Audience Manager | Vkladanie reklám Primetime |
| API Experience Platform Launch | Miesta | Journey Orchestration | Automatizácia nastavenia Experience Cloud |
| Adobe Analytics | Správca fronty úloh | Odstránenie pozadia - služby automatizácie Creative Cloud | Adobe Journey Optimizer |
| Assurance API | Adobe Status API | AEM Forms - komunikácie | Adobe I/O Events pre Adobe Commerce |
Odpovede na ďalšie otázky nájdete v Developer Forums.
Opäť, dnes nie je potrebné nič robiť.Máte čas do 1. mája 2024, predtým ako budú nové aplikácie povinné používať OAuth model, takže by bolo najlepšie začať s migráciou vtedy, keď to bude vyhovovať vášmu harmonogramu vývoja.