การย้ายไปใช้ข้อมูลรับรองแบบ OAuth Server-to-Server

อัปเดตครั้งล่าสุดเมื่อ 16 ธ.ค. 2024

ใช้ได้กับองค์กร

ข้อมูลรับรองบัญชีนักพัฒนาซอฟต์แวร์ใช้กับแอปพลิเคชันที่กำหนดเอง เช่น User Sync Tool ที่สร้างโดยใช้ Developer Console ในโมเดล JWT ปัจจุบัน ใบรับรองต้องได้รับการอัปเดตเป็นประจำ Adobe กำลังเปลี่ยนไปใช้โมเดล OAuth ซึ่งจะไม่ต้องมีการอัปเดตเหล่านี้ และจะช่วยให้มีคุณสมบัติความปลอดภัยมากขึ้น เช่น การหมุนเวียนข้อมูลรับรองแบบอัตโนมัติ

ด้วยการเปลี่ยนแปลงที่กำลังจะมาถึงนี้ ซึ่งเป็นตัวเลือกแบบเซิร์ฟเวอร์ต่อเซิร์ฟเวอร์ แอปพลิเคชันที่กำหนดเองที่ใช้ใบรับรอง JWT ไม่จำเป็นต้องสร้างใบรับรองใหม่ใน Developer Console

หมายเหตุ

ตามเอกสารอย่างเป็นทางการ การผสานการทำงาน JWT ทั้งหมดจะยังคงทำงานต่อไปจนถึง 1 มกราคม 2568 นอกจากนี้ คอนโซลจะยังคงสนับสนุนการสร้างการผสานการทำงาน JWT ใหม่จนถึง 1 พฤษภาคม 2567

ไม่จำเป็นต้องดำเนินการใดๆ ทันที กำหนดเวลา 18 เดือนมีดังนี้

1 พฤษภาคม 2566 - 30 เมษายน 2567

1 พฤษภาคม 2567 - 31 ธันวาคม 2567

1 มกราคม 2025 (สิ้นสุดการใช้งาน)

แอปพลิเคชันที่มีอยู่ซึ่งใช้ข้อมูลรับรองแบบ Service Account (JWT)

แอปพลิเคชันที่มีอยู่ซึ่งใช้บริการ

ข้อมูลรับรองบัญชี (JWT) จะยังคงทำงานต่อไป

แอปพลิเคชันที่มีอยู่ซึ่งใช้บริการ

ข้อมูลรับรอง Account (JWT) จะยังคงทำงานต่อไป

แอปพลิเคชันที่มีอยู่จะไม่สามารถรีเฟรชใบรับรองที่หมดอายุหลังจาก 1 มกราคม 2025 และจะหยุดทำงาน

แอปพลิเคชันใหม่ที่กำลังสร้าง

Service Account (JWT)

ข้อมูลรับรอง

สามารถเพิ่ม Service Account (JWT) credential ใหม่ลงในโปรเจคได้

ไม่สามารถสร้างหรือเพิ่ม Service Account (JWT) credential ใหม่ลงในโปรเจคได้

ไม่สามารถสร้างหรือเพิ่ม Service Account (JWT) credential ใหม่ลงในโปรเจคได้

โฟลว์ข้อมูล OAuth2

การไหลลื่นของ OAuth 2.0 credentials อนุญาตให้แอปพลิเคชันหรือ API Client ใช้ข้อมูลการรับรองตนเองแทนการปลอมแปลงเป็นผู้ใช้เพื่อรับรองความถูกต้องเมื่อเรียกใช้ Adobe API คุณค่าของสิ่งนี้คือ เมื่อผู้พัฒนาออกจากองค์กร แอปพลิเคชันหรือการผสานการทำงานจะยังคงทำงานต่อไป

แอปพลิเคชัน/API-Client รับรองความถูกต้องกับ Adobe Identity Management Services โดยใช้ ClientID และ Client Secret เฉพาะเมื่อรับรองความถูกต้องแล้ว Adobe IMS Services จะส่งคืน bearer token ให้กับไคลเอ็นต์ ซึ่งสามารถใช้เพื่อการเข้าถึง Adobe API ได้รูปแบบการไหลของข้อมูลนี้มักใช้สำหรับการโต้ตอบระหว่างเซิร์ฟเวอร์ที่ต้องทำงานในพื้นหลังโดยไม่ต้องมีการโต้ตอบกับผู้ใช้ทันทีมักเรียกว่า daemons หรือ service accounts

นี่คือวิธีการทำงานของ credential flow:

แผนภูมิแสดงการไหลลื่นของ credential

แอปพลิเคชันส่งข้อมูลการรับรองของแอปพลิเคชันไปยัง Adobe IMS Authorization Server

Adobe IMS Authorization Server ตรวจสอบข้อมูลการรับรองของแอปพลิเคชัน

Adobe IMS Authorization Server ตอบกลับด้วย access/bearer token

แอปพลิเคชันใช้ OAuth2 bearer token เพื่อเรียกใช้ Adobe API ในนามของตนเอง

Adobe API ตอบกลับด้วยข้อมูลที่ร้องขอ

แอปพลิเคชันและบริการที่จะโอนย้าย

ก่อนที่จะโอนย้าย ให้แน่ใจว่าแอปของคุณจะรองรับแบบจำลอง OAuth ใหม่User Sync Tool เป็นแอปทั่วไปที่รองรับ JWT ในปัจจุบันซึ่งต้องโอนย้ายการรองรับ OAuth Server-to-Server จะมาพร้อมกับ UST รุ่นถัดไป (v2.9.0)

แอปและบริการอื่น ๆ ที่รองรับ JWT ซึ่งจะโอนย้ายได้แก่:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API ครอบตัดอัตโนมัติ Content AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API ชุดสี Admin SDK - Insights API Customer Journey Analytics
Smart Content คัตเอาต์รูปภาพ Asset Compute 3D Automation - 3D&AR Services
Adobe Stock คุณภาพรูปภาพ Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Places Journey Orchestration Experience Cloud Setup Automation
Adobe Analytics Task Queue Manager Remove Background - Creative Cloud Automation Services Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - Communications Adobe I/O Events for Adobe Commerce

อาจจะได้คำตอบสำหรับคำถามเพิ่มเติมใน ฟอรัมผู้พัฒนา

ย้ำอีกครั้งว่า วันนี้ยังไม่จำเป็นต้องทำอะไรมีเวลาถึงวันที่ 1 พฤษภาคม 2024 ก่อนที่แอปพลิเคชันใหม่จะต้องใช้โมเดล OAuth ดังนั้นควรเริ่มการย้ายข้อมูลเมื่อสะดวกสำหรับไทม์ไลน์การพัฒนาของคุณ