Chuyển đổi sang Thông tin xác thực OAuth Server-to-Server

Cập nhật gần đây nhất vào 16 thg 12, 2024

Áp dụng đối với doanh nghiệp.

Thông tin xác thực tài khoản nhà phát triển được sử dụng với các ứng dụng tùy chỉnh, chẳng hạn như User Sync Tool, được tạo bằng Developer Console.Theo mô hình JWT hiện tại, chứng nhận phải được cập nhật thường xuyên.Adobe đang chuyển sang mô hình OAuth, không yêu cầu các cập nhật này và sẽ tạo điều kiện cho nhiều tính năng bảo mật hơn, chẳng hạn như xoay vòng thông tin xác thực tự động.

Với thay đổi sắp tới này, đây là tùy chọn server-to-server, các ứng dụng tùy chỉnh sử dụng chứng nhận JWT không cần phải tạo lại chứng nhận trong Developer Console.

Ghi chú

Theo tài liệu chính thức, tất cả các tích hợp JWT sẽ tiếp tục hoạt động cho đến ngày 1 tháng 1 năm 2025.Ngoài ra, bảng điều khiển sẽ tiếp tục hỗ trợ việc tạo các tích hợp JWT mới cho đến ngày 1 tháng 5 năm 2024.

Không cần hành động ngay lập tức.Lộ trình 18 tháng như sau:

NGÀY 1 THÁNG 5, 2023 – NGÀY 30 THÁNG 4, 2024

NGÀY 1 THÁNG 5, 2024 – NGÀY 31 THÁNG 12, 2024

1 THÁNG 1, 2025 (KẾT THÚC VÒNG ĐỜI)

Các ứng dụng hiện có sử dụng thông tin xác thực Tài khoản dịch vụ (JWT).

Các ứng dụng hiện có sử dụng Dịch vụ

Thông tin xác thực tài khoản (JWT) sẽ tiếp tục hoạt động.

Các ứng dụng hiện có sử dụng Dịch vụ

Thông tin xác thực tài khoản (JWT) sẽ tiếp tục hoạt động.

Các ứng dụng hiện có không thể làm mới chứng nhận hết hạn sau ngày 1 tháng 1 năm 2025 và sẽ ngừng hoạt động.

Các ứng dụng mới tạo

Tài khoản dịch vụ (JWT)

thông tin xác thực

Có thể thêm thông tin xác thực Tài khoản Dịch vụ (JWT) mới vào Dự án.

Không thể tạo hoặc thêm thông tin xác thực Tài khoản Dịch vụ (JWT) mới vào Dự án.

Không thể tạo hoặc thêm thông tin xác thực tài khoản dịch vụ (JWT) mới vào dự án.

Luồng dữ liệu OAuth2

Luồng thông tin xác thực OAuth 2.0 cho phép ứng dụng hoặc API Client sử dụng thông tin xác thực của riêng mình thay vì mạo danh người dùng để xác thực khi gọi các Adobe API. Giá trị của điều này là khi nhà phát triển rời khỏi tổ chức, ứng dụng hoặc tích hợp sẽ tiếp tục hoạt động.

Ứng dụng/API-Client xác thực với Dịch vụ Adobe Identity Management bằng cách sử dụng ClientID và Client Secret cụ thể. Sau khi xác thực, Dịch vụ Adobe IMS trả về bearer token cho client, sau đó có thể được sử dụng để truy cập API Adobe. Loại luồng dữ liệu này thường được sử dụng cho các tương tác từ máy chủ đến máy chủ phải chạy ở chế độ nền mà không cần tương tác trực tiếp với người dùng. Thường được gọi là các daemon hoặc tài khoản dịch vụ.

Đây là cách luồng thông tin xác thực hoạt động:

Biểu đồ hiển thị luồng thông tin xác thực

Ứng dụng gửi thông tin xác thực của ứng dụng đến Máy chủ Ủy quyền Adobe IMS.

Máy chủ Ủy quyền Adobe IMS xác thực thông tin xác thực của ứng dụng.

Máy chủ Ủy quyền Adobe IMS phản hồi với access/bearer token.

Ứng dụng sử dụng OAuth2 bearer token để gọi API Adobe thay mặt cho chính nó.

API Adobe phản hồi với dữ liệu được yêu cầu.

Các ứng dụng và dịch vụ cần di chuyển

Trước khi di chuyển, hãy đảm bảo rằng các ứng dụng của bạn sẽ hỗ trợ mô hình OAuth mới. Công cụ User Sync Tool là ứng dụng phổ biến nhất hiện đang hỗ trợ JWT và phải được di chuyển.Hỗ trợ cho OAuth Server-to-Server sẽ có mặt trong bản phát hành UST tiếp theo (v2.9.0).

Các ứng dụng và dịch vụ khác hỗ trợ JWT sẽ được di chuyển bao gồm:

PDF Services API I/O Management API AEM Brand Portal Content Tagging - Creative Cloud Automation Services
User Management API Cắt Tự động Cải thiện nội dung bằng AI (Beta) Photoshop - Creative Cloud Automation Services
Adobe Target Auto Tag Cloud Manager Lightroom - Creative Cloud Automation Services
Adobe Campaign Body Crop Automated Forms Conversion Adobe Photoshop API
Experience Platform API Color Swatch Admin SDK - Insights API Customer Journey Analytics
Smart Content Hình cắt ảnh Asset Compute 3D Automation - 3D&AR Services
Adobe Stock Chất lượng hình ảnh Commerce Partner API Adobe Acrobat Sign
I/O Events Privacy Service API Audience Manager API Primetime Ad Insertion
Experience Platform Launch API Places Journey Orchestration Experience Cloud Setup Automation
Adobe Analytics Task Queue Manager Xóa nền - Creative Cloud Automation Services Adobe Journey Optimizer
Assurance API Adobe Status API AEM Forms - Communications Adobe I/O Events for Adobe Commerce

Các câu hỏi bổ sung có thể được trả lời trong Diễn đàn dành cho nhà phát triển.

Một lần nữa, hôm nay bạn không cần phải làm gì.Bạn có thời gian đến ngày 1 tháng 5 năm 2024 trước khi các ứng dụng mới được yêu cầu sử dụng mô hình OAuth, vì vậy tốt nhất bạn nên bắt đầu di chuyển khi thuận tiện cho lịch trình phát triển của mình.