Die API-Integration schlägt fehl mit „Dem Zugriffs-Token fehlen erforderliche Bereiche“ (403 verboten)
AEM as a Cloud Service gibt einen 403 Forbidden Fehler während Assets-API-Anfragen zurück, wenn bei der OAuth S2S-Authentifizierung die erforderlichen Bereiche fehlen, obwohl die Integration korrekt konfiguriert zu sein scheint und Zugriffstoken erfolgreich generiert wurden. Durch die Aktualisierung erforderlicher Bereiche und das erneute Generieren des Zugriffstokens wird das Problem behoben. Um das Problem zu beheben, aktualisieren Sie Bereiche und generieren Sie das Zugriffstoken neu.
Beschreibung description
Umgebung
Adobe Experience Manager as a Cloud Service (alle Versionen)
Problem/Symptome
Bei der Integration von AEM as a Cloud Service mit einer externen Anwendung über die Assets-API und die OAuth-S2S-Authentifizierung geben API-Aufrufe einen 403 Forbidden Fehler zurück. Die Integrationskonfiguration wird in Admin Console angezeigt und access token erfolgreich aus dem IMS-Endpunkt generiert. API-Anfragen (z. B. über die Assets API-Dokumentation geben jedoch den folgenden Fehler zurück:
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- Die Integration wurde gemäß der OAuth S2S-Dokumentation von Adobe .
- Die Integration wird in der Admin Console angezeigt, API-Aufrufe schlagen jedoch fehl und enthalten Fehler bezüglich des Umfangs.
Ursache
Der Fehler tritt auf, weil das für API-Aufrufe verwendete Zugriffstoken nicht alle erforderlichen OAuth-Bereiche für die AEM Assets-API enthält, was zu einer „403 Forbidden“-Antwort führt.
Lösung resolution
Führen Sie diese Schritte aus, um das Problem zu beheben
-
Überprüfen erforderlicher OAuth-Bereiche
- Öffnen Sie in der Adobe Developer Console das entsprechende Projekt und die entsprechende API-Integration.
- Stellen Sie sicher, dass alle erforderlichen Bereiche für die AEM Assets-API ausgewählt sind. Die Liste der erforderlichen Bereiche (z. B. 🔗
openid,AdobeID,read,writeusw.) finden Sie in der Dokumentation zur AEM-API.
-
Update-Integrationskonfiguration
- Wenn erforderliche Bereiche fehlen, bearbeiten Sie die Integration und fügen Sie sie hinzu.
- Speichern Sie die Änderungen und laden Sie gegebenenfalls die aktualisierten Service-Anmeldeinformationen (JSON-Datei) erneut herunter.
-
Erneutes Generieren und Verwenden des neuen Zugriffstoken
- Verwenden Sie die aktualisierten Anmeldeinformationen, um ein neues Zugriffstoken anzufordern.
- Stellen Sie sicher, dass die Token-Anfrage alle erforderlichen Bereiche im
scope-Parameter enthält.
-
Testen des API-Zugriffs
- Wiederholen Sie den API-Aufruf mit dem neuen Zugriffstoken.
- Wenn der Fehler weiterhin auftritt, stellen Sie sicher, dass die Integration in der Admin Console korrekt verknüpft ist und dass die Umleitungs-URL der externen Anwendung mit der Konfiguration übereinstimmt.