Beheben von CORS- und Zugriffsproblemen bei der Dynamic Media OpenAPI Content Advisor-Integration
In diesem Artikel wird erläutert, wie Sie CORS-Fehler und Probleme mit Zugriffsrechten beheben, die bei der Integration der Content Advisor-Funktion von Dynamic Media OpenAPI in Nicht-Adobe-Anwendungen auftreten.
Beschreibung description
Bei der Integration der Funktion „Inhaltsberater“ von Dynamic Media OpenAPI in eine Nicht-Adobe-Anwendung, z. B. eine benutzerdefinierte Web-Anwendung oder eine lokale Entwicklungsumgebung, treten CORS-bezogene Fehler und Zugriffsverweigerungen auf. Diese Probleme treten häufig auf, wenn die IMS-Client-Konfiguration die Domain Ihrer Anwendung nicht in die zulässigen Weiterleitungs-URIs und CORS-Ursprünge einbezieht oder wenn dem Benutzer oder Service-Prinzipal die erforderlichen Berechtigungen für den Zugriff auf Assets in der Dynamic Media-Umgebung fehlen.
Umgebung
- Adobe Experience Manager Dynamic Media OpenAPI (alle Versionen)
- Integration mit Nicht-Adobe-Anwendungen (z. B. benutzerdefinierte Web-Apps, lokale Entwicklungsserver)
Symptome
- CORS-Fehler in der Browser-Konsole beim Zugriff auf die Content Advisor-Oberfläche von einem Nicht-Adobe-Ursprung aus
- Der Zugriff für den IMS-Client wird blockiert, wenn Anforderungen von Ihrer Entwicklungs- oder Test-Domain stammen.
- Beispielfehler: Zugriff zum Abrufen unter ‘https://…/contentadvisor/…’ von Herkunft 'http://
Ursache
Diese Fehler treten auf, weil der IMS-Client für die angeforderten Ursprünge und Umleitungs-URIs nicht autorisiert ist. Darüber hinaus verfügt der Benutzer oder Service-Prinzipal möglicherweise nicht über ausreichende Berechtigungen, um in der Dynamic Media-Umgebung mit OpenAPI nach Assets zu suchen.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Überprüfen Sie die IMS-Client-Berechtigungen:
-
Stellen Sie sicher, dass der Benutzer oder Service-Prinzipal, der zum Herstellen einer Verbindung zu Dynamic Media mit OpenAPI verwendet wird, berechtigt ist, in Ihrer Dynamic Media-Umgebung nach Assets zu suchen.
-
Vergewissern Sie sich, dass dem IMS-Client in der Adobe Developer Console die erforderlichen Berechtigungen zugewiesen sind.
-
-
Whitelist von Entwicklungs- oder Test-Domains anfordern:
-
Erstellen Sie eine Liste der Domains und URLs (z. B. Ihre Entwicklungs- oder Test-Domain), die auf die Whitelist gesetzt werden müssen.
-
Wenden Sie sich an Ihren Adobe-Administrator oder Ihr Support-Team, um Zugriff auf die IMS-Client-Konfiguration zu erhalten und anzufordern, dass diese Domains und URLs zu den Zulassungslisten hinzugefügt werden (zulässige Umleitungs-URIs, zulässige Ursprünge für CORS und zulässige PostMessage-Ursprünge).
-
-
Testen der Integration:
-
Nachdem die erforderlichen Domains und URLs auf die Zulassungsliste gesetzt wurden, wiederholen Sie die Integration mit Ihrer Nicht-Adobe-Anwendung.
-
Vergewissern Sie sich, dass CORS-Fehler behoben sind und dass die Funktion Content Advisor verfügbar ist.
-
-
Wenn die Probleme weiterhin bestehen, stellen Sie sicher, dass der IMS-Client und der Benutzer oder Service-Prinzipal über die richtigen Berechtigungen für den Zugriff auf die erforderlichen Assets verfügen.