Перехід до облікових даних OAuth Server-to-Server

Останнє оновлення: 16 груд. 2024 р.

Стосується корпоративних клієнтів.

Облікові дані розробника використовуються з користувацькими програмами, наприклад з User Sync Tool, створеними за допомогою консолі Developer Console. У поточній моделі JWT сертифікати потрібно регулярно оновлювати. Adobe переходить до моделі OAuth, яка не вимагатиме таких оновлень і забезпечить додаткові функції безпеки, наприклад автоматичну ротацію облікових даних.

З цією майбутньою зміною, яка є параметром server-to-server, користувацьким програмам, що використовують сертифікати JWT не потрібно повторно створювати сертифікат у консолі Developer Console.

Примітка

Згідно з офіційною документацією, усі інтеграції JWT продовжуватимуть працювати до 1 січня 2025 року. Крім того, консоль продовжуватиме підтримувати створення нових інтеграцій JWT до 1 травня 2024 року.

Негайних дій не потрібно. 18-місячний план виглядає так:

1 ТРАВНЯ 2023 - 30 КВІТНЯ 2024

1 ТРАВНЯ 2024 - 31 ГРУДНЯ 2024

1 СІЧНЯ 2025 Р. (КІНЕЦЬ ЖИТТЄВОГО ЦИКЛУ)

Існуючі програми, що використовують облікові дані Service Account (JWT).

Існуючі програми, що використовують

Облікові дані Account (JWT) продовжуватимуть працювати.

Існуючі програми, що використовують

Облікові дані облікового запису (JWT) продовжуватимуть працювати.

Існуючі програми не можуть оновлювати сертифікати, строк дії яких закінчується після 1 січня 2025 р., і припинять працювати.

Нові програми, що створюють

Service Account (JWT)

облікові дані

До проєкту можна додати новий обліковий запис службы (JWT).

До проєкту неможливо створити або додати новий обліковий запис служби (JWT).

Неможливо створити або додати до проєкту новий обліковий запис служби (JWT).

Потік даних OAuth2

Потік облікових даних OAuth 2.0 дозволяє програмі або клієнтові API використовувати власні облікові дані замість видавання себе за користувача для автентифікації під час виклику Adobe API. Значення цього полягає в тому, що коли розробник залишає організацію, програма або інтеграція продовжить працювати.

Програма/API-клієнт проходить автентифікацію в службах Adobe Identity Management Services, використовуючи конкретний ClientID і Client Secret.Після автентифікації служби Adobe IMS повертають клієнтові токен авторизації Bearer, який потім можна використовувати для доступу до Adobe API.Цей тип потоку даних зазвичай використовується для взаємодії сервер-сервер, яка має працювати у фоновому режимі без безпосередньої взаємодії з користувачем. Їх часто називають демонами або обліковими записами служб.

Ось як працює потік облікових даних:

Діаграма, що показує потік облікових даних

Програма надсилає облікові дані програми на сервер авторизації Adobe IMS.

Сервер авторизації Adobe IMS перевіряє облікові дані програми.

Сервер авторизації Adobe IMS відповідає токеном доступу/носія.

Програма використовує токен носія OAuth2 для виклику Adobe API від свого імені.

Adobe API відповідає запитаними даними.

Програми та сервіси для міграції

Перед міграцією переконайтеся, що програми підтримують нову модель OAuth. Інструмент синхронізації користувачів — це найпоширеніша програма, яка наразі підтримує JWT і підлягає міграції. Підтримка OAuth Server-to-Server буде доступна в наступному випуску UST (v2.9.0).

Інші програми та сервіси з підтримкою JWT, які підлягають міграції:

API PDF Services API управління вводу-виводу AEM Brand Portal Теги вмісту — сервіси автоматизації Creative Cloud
API управління користувачами Автокадрування Content AI (Beta) Photoshop — сервіси автоматизації Creative Cloud
Adobe Target Автоматичні теги Cloud Manager Lightroom — служби автоматизації Creative Cloud
Adobe Campaign Body Crop Автоматизоване перетворення форм Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK — API Insights Customer Journey Analytics
Smart Content Аплікація зображення Asset Compute 3D-автоматизація - сервіси 3D та AR
Adobe Stock Якість зображення API партнера Commerce Adobe Acrobat Sign
I/O Events API служби конфіденційності API Audience Manager Вставка реклами Primetime
API Experience Platform Launch Місця Journey Orchestration Автоматизація налаштування Experience Cloud
Adobe Analytics Менеджер черги завдань Видалити фон - сервіси автоматизації Creative Cloud Adobe Journey Optimizer
Assurance API API Adobe Status AEM Forms - комунікації Adobe I/O Events для Adobe Commerce

Додаткові питання можна задати на форумах для розробників.

Знову ж таки, сьогодні нічого робити не потрібно.У вас є час до 1 травня 2024 року, після чого нові програми повинні будуть використовувати модель OAuth, тому найкраще почати міграцію, коли це буде зручно для вашого графіка розробки.