[Nur SaaS]{class="badge positive" title="Gilt nur für Adobe Commerce as a Cloud Service und Adobe Commerce Optimizer Projekte (von Adobe verwaltete SaaS-Infrastruktur)."}

Private Katalogansichten

Standardmäßig ist eine Katalogansicht öffentlich. Aktivieren Sie den Katalogschutz für eine Katalogansicht, um den Zugriff auf Anfragen zu beschränken, die ein gültiges signiertes Token enthalten.

Der Katalogschutz gilt nur für die ausgewählte Katalogansicht. Die Richtlinien, Ebenen oder Preisbücher der Ansicht werden dadurch nicht geändert.

Beispiele für ​ zum Schutz einer Katalogansicht finden Sie ​ Anwendungsfällen für „Schlüssel mit eingeschränktem Zugriff“.

Erläuterung der Schutzgrenze

Der Katalogschutz gilt nur für die Katalogansicht, in der er aktiviert ist. Es schützt Katalog- und Suchanfragen, ändert jedoch nicht die Richtlinien oder Preislisten der Ansicht, schützt andere Katalogansichten oder sichert Warenkorb-, Checkout- oder Bestellvorgänge.

Das verbundene Commerce-Backend muss die Kaufberechtigung unabhängig durchsetzen.

Schützen einer Katalogansicht

Bevor Sie beginnen, ​ Sie aus dem öffentlichen Schlüssel, den Ihre ClientAnwendung generiert, einen Schlüssel mit eingeschränktem Zugriff.

  1. Schalten Sie in der Katalogansicht Formular erstellen oder bearbeiten Catalog Protection zu Enabled um.

  2. Wählen Sie unter Restricted Access Keys bis zu drei Schlüssel mit eingeschränktem Zugriff aus, die dieser Katalogansicht zugewiesen werden sollen.

    Der Katalogschutz ist im Bearbeitungsformular für die Katalogansicht aktiviert, wobei ein eingeschränkter Zugriffsschlüssel zugewiesen ist {width="70%" modal="regular"}

  3. Klicken Sie auf Save catalog view.

    Die Katalogansicht ist jetzt geschützt. Nur Anfragen, die ein gültiges signiertes Token von einem zugewiesenen Schlüssel enthalten, können dessen Daten abrufen.

    note
    NOTE
    Es kann bis zu fünf Minuten dauern, bis Änderungen an der Konfiguration für den Katalogschutz wirksam werden.

Überprüfen, ob der Zugriff erzwungen wird

Um zu bestätigen, dass eine private Katalogansicht nicht autorisierte Anfragen ablehnt, rufen Sie ihren GraphQLEndpunkt mit und ohne signiertes Token mithilfe der folgenden Kopfzeilen auf:

Kopfzeile
Zweck
AC-View-ID
Die abzufragende Katalogansicht.
AC-Price-Book-ID
Das anzuwendende Preisbuch.
AC-Catalog-View-Access-Token
Der signierte JWT-Nachweis für die Autorisierung für die Katalogansicht.

Eine Anfrage ohne gültiges Token gibt anstelle von Katalogdaten einen GraphQL-Fehler zurück, z. B.:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

Eine Anfrage mit einem Token, das von einem zugewiesenen, nicht abgelaufenen Schlüssel signiert wurde, gibt die Katalogdaten erwartungsgemäß zurück. Weitere Informationen zum Signieren eines JWT und zum Aufrufen der Merchandising-API finden Sie unter Entwicklerdokumentation.

Verwalten eingeschränkter Zugriffsschlüssel

Wenn Catalog Protection aktiviert ist und alle zugewiesenen Schlüssel ablaufen, wird die Katalogansicht unzugänglich - Storefronts, die auf diese Katalogansicht angewiesen sind, können keine Daten aus dieser bereitstellen. Weisen Sie einen neuen, nicht abgelaufenen Schlüssel zu, um den Zugriff wiederherzustellen. Anweisungen finden Sie unter Drehtasten.

IMPORTANT
Die automatische Schlüsselerstellung und -verwaltung über Adobe Commerce und den Adobe Commerce Optimizer-Connector ist noch nicht verfügbar.

Ähnliche Themen

  • Katalogansichten Erfahren Sie, wie Katalogansichten Ihren Produktkatalog nach Geschäftsstruktur, Richtlinien und Preisen organisieren.
  • Schlüssel mit eingeschränktem Zugriff - Erstellen, zuweisen und drehen Sie die Schlüssel, die zum Signieren von Token für den Katalogschutz verwendet werden.
recommendation-more-help
commerce-help-optimizer