Private Katalogansichten
Standardmäßig ist eine Katalogansicht öffentlich. Aktivieren Sie den Katalogschutz für eine Katalogansicht, um den Zugriff auf Anfragen zu beschränken, die ein gültiges signiertes Token enthalten.
Der Katalogschutz gilt nur für die ausgewählte Katalogansicht. Die Richtlinien oder Ebenen der Ansicht werden dadurch nicht geändert. Sie beschränkt die Ansicht auf ein einzelnes Preisbuch - siehe Preisbucheinschränkung bei privaten Katalogansichten.
Beispiele für zum Schutz einer Katalogansicht finden Sie Anwendungsfällen für „Schlüssel mit eingeschränktem Zugriff“.
Erläuterung der Schutzgrenze
Der Katalogschutz gilt nur für die Katalogansicht, in der er aktiviert ist. Es schützt Katalog- und Suchanfragen, ändert jedoch nicht die Richtlinien oder Ebenen der Ansicht, schützt andere Katalogansichten oder sichere Warenkorb-, Checkout- oder Bestellvorgänge.
Das verbundene Commerce-Backend muss die Kaufberechtigung unabhängig durchsetzen.
Preisbuchbeschränkung für private Katalogansichten
Eine private Katalogansicht kann nur auf ein Preisbuch verweisen. Dies unterscheidet sich von einer öffentlichen Katalogansicht, für die mehrere Preisbücher verwendet werden können.
Wenn Catalog Protection aktiviert ist, wechselt die Preisbuchauswahl im Katalogansichtsformular von einem Mehrfachauswahl-Steuerelement zu einem Einzelauswahl-Steuerelement (Optionsfeld).
- Wenn Sie Catalog Protection für eine Katalogansicht aktivieren, der mehrere Preisbücher zugewiesen sind, können Sie die Ansicht erst speichern, wenn Sie alle Preisbücher bis auf ein entfernen.
- Wenn Sie zuvor eine private Katalogansicht mit mehreren Preisbuchzuweisungen gespeichert haben, bevor diese Einschränkung bestand, wird die Konfiguration der Katalogansicht nicht automatisch geändert. Wenn Sie die Ansicht jedoch das nächste Mal bearbeiten, müssen Sie bis auf ein Preisbuch alle Änderungen entfernen, bevor Sie die Aktualisierungen speichern können.
In jedem dieser Fälle zeigt Adobe Commerce Optimizer die folgende Validierungsmeldung an: A protected catalog view can use only one price book. Select 'Single price book only' to continue.
Öffentliche Katalogansichten sind von dieser Einschränkung nicht betroffen und können weiterhin auf mehrere Preisbücher verweisen.
Schützen einer Katalogansicht
Bevor Sie beginnen, Sie aus dem öffentlichen Schlüssel, den Ihre ClientAnwendung generiert, einen Schlüssel mit eingeschränktem Zugriff.
-
Schalten Sie in der Katalogansicht Formular erstellen oder bearbeiten Catalog Protection zu Enabled um.
-
Wählen Sie unter Restricted Access Keys bis zu drei Schlüssel mit eingeschränktem Zugriff aus, die dieser Katalogansicht zugewiesen werden sollen.
{width="70%" modal="regular"}
-
Klicken Sie auf Save catalog view.
Die Katalogansicht ist jetzt geschützt. Nur Anfragen, die ein gültiges signiertes Token von einem zugewiesenen Schlüssel enthalten, können dessen Daten abrufen.
note NOTE Es kann bis zu fünf Minuten dauern, bis Änderungen an der Konfiguration für den Katalogschutz wirksam werden.
Überprüfen, ob der Zugriff erzwungen wird
Um zu bestätigen, dass eine private Katalogansicht nicht autorisierte Anfragen ablehnt, rufen Sie ihren GraphQLEndpunkt mit und ohne signiertes Token mithilfe der folgenden Kopfzeilen auf:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenEine Anfrage ohne gültiges Token gibt anstelle von Katalogdaten einen GraphQL-Fehler zurück, z. B.:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Eine Anfrage mit einem Token, das von einem zugewiesenen, nicht abgelaufenen Schlüssel signiert wurde, gibt die Katalogdaten erwartungsgemäß zurück. Weitere Informationen zum Signieren eines JWT und zum Aufrufen der Merchandising-API finden Sie unter Entwicklerdokumentation.
Verwalten eingeschränkter Zugriffsschlüssel
Wenn Catalog Protection aktiviert ist und alle zugewiesenen Schlüssel ablaufen, wird die Katalogansicht unzugänglich - Storefronts, die auf diese Katalogansicht angewiesen sind, können keine Daten aus dieser bereitstellen. Weisen Sie einen neuen, nicht abgelaufenen Schlüssel zu, um den Zugriff wiederherzustellen. Anweisungen finden Sie unter Drehtasten.
Ähnliche Themen
- Katalogansichten Erfahren Sie, wie Katalogansichten Ihren Produktkatalog nach Geschäftsstruktur, Richtlinien und Preisen organisieren.
- Schlüssel mit eingeschränktem Zugriff - Erstellen, zuweisen und drehen Sie die Schlüssel, die zum Signieren von Token für den Katalogschutz verwendet werden.