O AEM expõe uma variedade de endpoints HTTP que podem ser usados para interagir com headless, desde o GraphQL, o AEM Content Services até a API HTTP de ativos. Geralmente, esses consumidores headless podem precisar se autenticar no AEM para acessar conteúdo ou ações protegidos. Para facilitar isso, o AEM oferece suporte à autenticação baseada em token de solicitações HTTP de aplicativos, serviços ou sistemas externos.
Neste tutorial, explore como um aplicativo externo pode autenticar e interagir programaticamente com o AEM as a Cloud Service por HTTP usando tokens de acesso.
Certifique-se de que os itens a seguir estão em vigor antes de seguir este tutorial:
Este tutorial usa um aplicativo Node.js simples execute a partir da linha de comando para atualizar metadados de ativos no AEM as a Cloud Service usando o API HTTP de ativos.
O fluxo de execução do aplicativo Node.js é o seguinte:
O aplicativo Node.js é chamado da linha de comando
Os parâmetros da linha de comando definem:
aem
)folder
)propertyName
e propertyValue
)file
)O token de acesso usado para autenticar no AEM é derivado do arquivo JSON fornecido por meio do parâmetro de linha de comando file
a. Se as Credenciais de serviço usadas para desenvolvimento não local forem fornecidas no arquivo JSON (file
), o token de acesso é recuperado das APIs do Adobe IMS
O aplicativo usa o token de acesso para acessar o AEM e listar todos os ativos na pasta especificada no parâmetro de linha de comando folder
Para cada ativo na pasta, o aplicativo atualiza seus metadados com base no nome e no valor da propriedade especificados nos parâmetros de linha de comando propertyName
e propertyValue
Embora esse aplicativo de exemplo seja o Node.js, essas interações podem ser desenvolvidas usando diferentes linguagens de programação e executadas de outros sistemas externos.
Os tokens de acesso de desenvolvimento local são gerados para um ambiente específico do AEM as a Cloud Service e fornecem acesso aos serviços do Author e Publish. Esses tokens de acesso são temporários e só devem ser usados durante o desenvolvimento de aplicativos externos ou sistemas que interagem com AEM por HTTP. Em vez de um desenvolvedor ter que obter e gerenciar credenciais de serviço do bonafide, ele pode gerar automaticamente, de maneira rápida e fácil, um token de acesso temporário, permitindo que desenvolva sua integração.
As Credenciais de serviço são as credenciais bonafide usadas em qualquer cenário que não seja de desenvolvimento, obviamente de produção, que facilitam um aplicativo externo ou a capacidade do sistema de autenticar e interagir com o AEM as a Cloud Service via HTTP. As próprias Credenciais de serviço não são enviadas ao AEM para autenticação. Em vez disso, o aplicativo externo as usa para gerar um JWT, que é substituído pelas APIs do Adobe IMS para um token de acesso, que pode ser usado para autenticar solicitações HTTP no AEM as a Cloud Service.