[Nur SaaS]{class="badge positive" title="Gilt nur für Adobe Commerce as a Cloud Service und Adobe Commerce Optimizer Projekte (von Adobe verwaltete SaaS-Infrastruktur)."}

Schlüssel für eingeschränkten Zugriff

Mithilfe von eingeschränkten Zugriffsschlüsseln können autorisierte Client-Anwendungen auf eine private Katalogansicht zugreifen. Nur Anfragen mit einem gültigen signierten Token aus einem zugewiesenen Schlüssel können Katalogdaten abrufen. Alle anderen Anfragen werden abgelehnt, einschließlich Anfragen von anonymen Käufern, Käufern, denen kein expliziter Zugriff auf diese Katalogansicht gewährt wurde, und Skripten, die die API untersuchen.

Anwendungsfälle für Schlüssel mit eingeschränktem Zugriff

Adobe Commerce Optimizer bestimmt Price Book ID, welche Preise eine Anfrage sieht - sie umfasst die Preise, nicht, wer die Anfrage stellen kann. Jeder Kunde, der die ID und Preisbuch-ID einer Katalogansicht kennt, kann diese Daten über die Merchandising-API abrufen. Eingeschränkte Zugriffsschlüssel fügen eine separate, ergänzende Kontrolle hinzu: Sie ermöglichen es, überhaupt auf eine Katalogansicht zuzugreifen, unabhängig davon, welches Preisbuch gilt.

Eingeschränkte Zugriffsschlüssel werden häufig für Folgendes verwendet:

  • Vertragsbasierte B2B-Preisfindung - Schränken Sie eine Katalogansicht ein, die mit einem ausgehandelten Preisbuch verknüpft ist, sodass nur der Käufer, für den es gilt, es abfragen kann. Andere Einkaufsorganisationen und die Öffentlichkeit können das nicht.
  • Partner- und Reseller-: Beschränken Sie eine Teilmenge des Katalogs auf genehmigte Partner, die direkt in die Merchandising-API integriert werden.
  • Vorabversionsvorschauen - Ein vertrauenswürdiges internes System oder Partnersystem kann bevorstehende Produkte in der Vorschau anzeigen, bevor sie öffentlich sichtbar werden.
IMPORTANT
Schlüsselgenerierung, Token-Signierung und Rotation werden derzeit vollständig von der Backend-Client-Anwendung verwaltet, die Käufer authentifiziert. Adobe Commerce Optimizer generiert oder dreht diese Schlüssel nicht in Ihrem Auftrag.

Funktionsweise von eingeschränkten Zugriffsschlüsseln

Ein Schlüssel mit eingeschränktem Zugriff ist die öffentliche Komponente eines RSA-Schlüsselpaars. Ihre Client-Anwendung generiert und verwendet diesen Schlüssel, um zu beweisen, dass sie zum Lesen einer privaten Katalogansicht berechtigt ist. In diesem Zusammenhang bedeutet „Client-Anwendung“ das Backend-System, das Kunden authentifiziert - z. B. benutzerdefinierte Logik auf Adobe Commerce oder das Backend eines Drittanbieters -, niemals das Storefront-Frontend selbst.

Die folgenden Schritte beschreiben, wie ein Schlüsselpaar und ein signiertes Token von der Erstellung zur Validierung wechseln:

  1. Ihre Client-Anwendung generiert ein RSA-Schlüsselpaar und behält den privaten Schlüssel bei.
  2. Sie registrieren den öffentlichen Schlüssel in Commerce Optimizer als eingeschränkten Zugriffsschlüssel.
  3. Ihre Client-Anwendung signiert ein JSON Web Token (JWT) mit dem privaten Schlüssel und fügt es bei jeder Anfrage in eine private Katalogansicht ein.
  4. Commerce Optimizer validiert die Signatur des Tokens anhand des registrierten öffentlichen Schlüssels und gibt, falls gültig, die angeforderten Katalogdaten zurück.

Erstellen eines eingeschränkten Zugriffsschlüssels

Generieren Sie zum ersten Testen privater Katalogansichten ein Schlüsselpaar mit einem Tool wie OpenSSL. Geheimnis des privaten Schlüssels beibehalten - nur der öffentliche Schlüssel wird in Commerce Optimizer hochgeladen.

openssl genrsa -out private-key.pem 2048
openssl rsa -in private-key.pem -pubout -out public-key.pem

Die Schlüsselgröße muss zwischen 2048 und 8192 Bit liegen. public-key.pem enthält den Wert, den Sie in das Public key Feld unten einfügen.

Hinzufügen eines eingeschränkten Zugriffsschlüssels zu Commerce Optimizer

  1. Gehen Sie im linken Menü in Adobe Commerce Optimizer Studio zu Store setup und klicken Sie auf Restricted access keys.

    Liste der Schlüssel mit eingeschränktem Zugriff, mit der Schaltfläche Schlüssel hinzufügen {width="70%" modal="regular"}

  2. Klicken Sie auf Add Restricted Access Key.

  3. Geben Sie die wichtigsten Details ein:

    Formular mit eingeschränktem Zugriffsschlüssel hinzufügen, mit Feldern für Titel, Ablaufdatum und öffentlichen Schlüssel {width="70%" modal="regular"}

    • Title - Eine Beschriftung zur Identifizierung des Schlüssels, die in der Schlüsselliste und der Tastenauswahl für die Katalogansicht angezeigt wird, z. B. ACME Corp wholesale portal — Tier 1 pricing.
    • Expiration date - Datum und Uhrzeit (UTC), nach der der Schlüssel nicht mehr berücksichtigt wird, auch nicht bei einem Token, das noch nicht abgelaufen ist.
    • Public key - Der PEM-kodierte öffentliche RSA-Schlüssel im SPKI-Format (Subject Public Key Info), einschließlich der -----BEGIN PUBLIC KEY------ und -----END PUBLIC KEY-----. Muss in der gesamten Umgebung eindeutig sein.
  4. Klicken Sie auf Save.

Schlüssel sind nach der Erstellung unveränderlich. Um einen beliebigen Wert zu ändern, löschen Sie den Schlüssel und erstellen Sie einen neuen. Siehe Drehen einer Taste, um dies ohne Zugriffsunterbrechung zu tun.

Zuweisen eines Schlüssels zu einer Katalogansicht

Ein Schlüssel mit eingeschränktem Zugriff schränkt den Zugriff nur ein, nachdem er einer Katalogansicht mit aktiviertem Catalog Protection zugewiesen wurde. Siehe Schützen einer ​) für Einrichtungsschritte.

Schlüssel löschen

  1. Suchen Sie auf der Seite Restricted access keys den zu entfernenden Schlüssel und klicken Sie auf Delete.

    Wenn der Schlüssel einer oder mehreren Katalogansichten zugewiesen ist, wird in einer Warnung erläutert, dass Client-Anwendungen, die auf diesen Schlüssel angewiesen sind, den Zugriff verlieren. Die Katalogansichten selbst bleiben geschützt - sie werden nicht öffentlich zugänglich.

  2. Bestätigen Sie den Löschvorgang.

Drehen eines Schlüssels

Um einen Schlüssel ohne Zugriffsunterbrechung zu drehen, können einer Katalogansicht bis zu drei Schlüssel gleichzeitig zugewiesen werden:

  1. Generieren Sie ein neues Schlüsselpaar und fügen Sie den neuen öffentlichen Schlüssel als neuen Schlüssel mit beschränktem Zugriff hinzu.
  2. Weisen Sie der Katalogansicht den neuen Schlüssel neben dem vorhandenen Schlüssel zu.
  3. Signieren Sie neue Token mit dem neuen privaten Schlüssel, um das Rollover des Schlüssels abzuschließen.
  4. Sobald alle Client-Anwendungen mit dem neuen Schlüssel bestätigt wurden, entfernen und löschen Sie den alten Schlüssel.

Beschränkungen

Siehe Katalogansichten und Richtlinienbeschränkungen.

Ähnliche Themen

  • Private Katalogansichten - Erfahren Sie, wie Sie eine Katalogansicht mit eingeschränkten Zugriffsschlüsseln schützen.
recommendation-more-help
commerce-help-optimizer