[Solo SaaS]{class="badge positive" title="Solo se aplica a Adobe Commerce as a Cloud Service y Adobe Commerce Optimizer proyectos (infraestructura SaaS administrada por Adobe)."}

Vistas del catálogo privado

De manera predeterminada, la vista de catálogo es pública. Habilite la protección del catálogo en una vista de catálogo para restringir el acceso a las solicitudes que incluyen un token firmado válido.

La protección del catálogo solo se aplica a la vista de catálogo seleccionada. No cambia las directivas, las capas ni los libros de precios de la vista.

Consulte Casos de uso de claves de acceso restringido para ver ejemplos de cuándo proteger una vista de catálogo.

Comprender el límite de protección

La protección del catálogo solo se aplica a la vista de catálogo en la que está activada. Protege las solicitudes de catálogo y búsqueda, pero no cambia las directivas de la vista ni los libros de precios, ni protege otras vistas de catálogo, ni protege las operaciones de pedido, cierre de compra o carro de compras.

El backend de comercio conectado debe aplicar de forma independiente la idoneidad de la compra.

Antes de empezar, cree una clave de acceso restringido a partir de la clave pública que genere su aplicación cliente.

  1. En el formulario de creación o edición de la vista de catálogo, cambie Catalog Protection a Enabled.

  2. En Restricted Access Keys, seleccione hasta tres claves de acceso restringido para asignarlas a esta vista de catálogo.

    Protección de catálogo habilitada en el formulario de edición de vista de catálogo, con una clave de acceso restringido asignada {width="70%" modal="regular"}

  3. Haga clic en Save catalog view.

    La vista de catálogo está ahora protegida. Solo las solicitudes que llevan un token firmado válido de una clave asignada pueden recuperar sus datos.

    note
    NOTE
    Espere hasta cinco minutos para que los cambios de configuración de Protección de catálogos entren en vigor.

Verificar que el acceso sea obligatorio

Para confirmar que una vista de catálogo privado rechaza solicitudes no autorizadas, llame a su extremo GraphQL con y sin un token firmado, utilizando estos encabezados:

Header
Finalidad
AC-View-ID
La vista de catálogo que se va a consultar.
AC-Price-Book-ID
El libro de precios que aplicar.
AC-Catalog-View-Access-Token
El JWT firmado que prueba la autorización para la vista de catálogo.

Una solicitud sin un token válido devuelve un error de GraphQL en lugar de datos de catálogo, por ejemplo:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

Una solicitud que lleva un token firmado por una clave asignada no caducada devuelve los datos del catálogo según lo esperado. Para obtener más información sobre cómo firmar un JWT y llamar a la API de comercialización, consulta la documentación para desarrolladores.

Administrar claves de acceso restringido

Si Catalog Protection está habilitado y todas las claves asignadas caducan, la vista de catálogo se vuelve inaccesible: las tiendas que dependen de esta vista de catálogo no pueden proporcionar datos desde ella. Asigne una clave nueva que no haya caducado para restaurar el acceso. Para obtener instrucciones, vea Rotar claves.

IMPORTANT
La creación y administración automáticas de claves a través de Adobe Commerce y Adobe Commerce Optimizer Connector aún no están disponibles.

Más parecido a esto

  • Vistas de catálogo: aprenda cómo las vistas de catálogo organizan el catálogo de productos según la estructura empresarial, las directivas y los precios.
  • Claves de acceso restringido: cree, asigne y gire las claves utilizadas para firmar tokens para la protección del catálogo.
recommendation-more-help
commerce-help-optimizer