Private Katalogansichten
Standardmäßig ist eine Katalogansicht öffentlich. Aktivieren Sie den Katalogschutz für eine Katalogansicht, um den Zugriff auf Anfragen zu beschränken, die ein gültiges signiertes Token enthalten.
Der Katalogschutz gilt nur für die ausgewählte Katalogansicht. Die Richtlinien, Ebenen oder Preisbücher der Ansicht werden dadurch nicht geändert.
Beispiele für zum Schutz einer Katalogansicht finden Sie Anwendungsfällen für „Schlüssel mit eingeschränktem Zugriff“.
Erläuterung der Schutzgrenze
Der Katalogschutz gilt nur für die Katalogansicht, in der er aktiviert ist. Es schützt Katalog- und Suchanfragen, ändert jedoch nicht die Richtlinien oder Preislisten der Ansicht, schützt andere Katalogansichten oder sichert Warenkorb-, Checkout- oder Bestellvorgänge.
Das verbundene Commerce-Backend muss die Kaufberechtigung unabhängig durchsetzen.
Schützen einer Katalogansicht
Bevor Sie beginnen, Sie aus dem öffentlichen Schlüssel, den Ihre ClientAnwendung generiert, einen Schlüssel mit eingeschränktem Zugriff.
-
Schalten Sie in der Katalogansicht Formular erstellen oder bearbeiten Catalog Protection zu Enabled um.
-
Wählen Sie unter Restricted Access Keys bis zu drei Schlüssel mit eingeschränktem Zugriff aus, die dieser Katalogansicht zugewiesen werden sollen.
{width="70%" modal="regular"}
-
Klicken Sie auf Save catalog view.
Die Katalogansicht ist jetzt geschützt. Nur Anfragen, die ein gültiges signiertes Token von einem zugewiesenen Schlüssel enthalten, können dessen Daten abrufen.
note NOTE Es kann bis zu fünf Minuten dauern, bis Änderungen an der Konfiguration für den Katalogschutz wirksam werden.
Überprüfen, ob der Zugriff erzwungen wird
Um zu bestätigen, dass eine private Katalogansicht nicht autorisierte Anfragen ablehnt, rufen Sie ihren GraphQLEndpunkt mit und ohne signiertes Token mithilfe der folgenden Kopfzeilen auf:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenEine Anfrage ohne gültiges Token gibt anstelle von Katalogdaten einen GraphQL-Fehler zurück, z. B.:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Eine Anfrage mit einem Token, das von einem zugewiesenen, nicht abgelaufenen Schlüssel signiert wurde, gibt die Katalogdaten erwartungsgemäß zurück. Weitere Informationen zum Signieren eines JWT und zum Aufrufen der Merchandising-API finden Sie unter Entwicklerdokumentation.
Verwalten eingeschränkter Zugriffsschlüssel
Wenn Catalog Protection aktiviert ist und alle zugewiesenen Schlüssel ablaufen, wird die Katalogansicht unzugänglich - Storefronts, die auf diese Katalogansicht angewiesen sind, können keine Daten aus dieser bereitstellen. Weisen Sie einen neuen, nicht abgelaufenen Schlüssel zu, um den Zugriff wiederherzustellen. Anweisungen finden Sie unter Drehtasten.
Ähnliche Themen
- Katalogansichten Erfahren Sie, wie Katalogansichten Ihren Produktkatalog nach Geschäftsstruktur, Richtlinien und Preisen organisieren.
- Schlüssel mit eingeschränktem Zugriff - Erstellen, zuweisen und drehen Sie die Schlüssel, die zum Signieren von Token für den Katalogschutz verwendet werden.