Vistas del catálogo privado
De manera predeterminada, la vista de catálogo es pública. Habilite la protección del catálogo en una vista de catálogo para restringir el acceso a las solicitudes que incluyen un token firmado válido.
La protección del catálogo solo se aplica a la vista de catálogo seleccionada. No cambia las directivas, las capas ni los libros de precios de la vista.
Consulte Casos de uso de claves de acceso restringido para ver ejemplos de cuándo proteger una vista de catálogo.
Comprender el límite de protección
La protección del catálogo solo se aplica a la vista de catálogo en la que está activada. Protege las solicitudes de catálogo y búsqueda, pero no cambia las directivas de la vista ni los libros de precios, ni protege otras vistas de catálogo, ni protege las operaciones de pedido, cierre de compra o carro de compras.
El backend de comercio conectado debe aplicar de forma independiente la idoneidad de la compra.
Proteger una vista de catálogo
Antes de empezar, cree una clave de acceso restringido a partir de la clave pública que genere su aplicación cliente.
-
En el formulario de creación o edición de la vista de catálogo, cambie Catalog Protection a Enabled.
-
En Restricted Access Keys, seleccione hasta tres claves de acceso restringido para asignarlas a esta vista de catálogo.
{width="70%" modal="regular"}
-
Haga clic en Save catalog view.
La vista de catálogo está ahora protegida. Solo las solicitudes que llevan un token firmado válido de una clave asignada pueden recuperar sus datos.
note NOTE Espere hasta cinco minutos para que los cambios de configuración de Protección de catálogos entren en vigor.
Verificar que el acceso sea obligatorio
Para confirmar que una vista de catálogo privado rechaza solicitudes no autorizadas, llame a su extremo GraphQL con y sin un token firmado, utilizando estos encabezados:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenUna solicitud sin un token válido devuelve un error de GraphQL en lugar de datos de catálogo, por ejemplo:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Una solicitud que lleva un token firmado por una clave asignada no caducada devuelve los datos del catálogo según lo esperado. Para obtener más información sobre cómo firmar un JWT y llamar a la API de comercialización, consulta la documentación para desarrolladores.
Administrar claves de acceso restringido
Si Catalog Protection está habilitado y todas las claves asignadas caducan, la vista de catálogo se vuelve inaccesible: las tiendas que dependen de esta vista de catálogo no pueden proporcionar datos desde ella. Asigne una clave nueva que no haya caducado para restaurar el acceso. Para obtener instrucciones, vea Rotar claves.
Más parecido a esto
- Vistas de catálogo: aprenda cómo las vistas de catálogo organizan el catálogo de productos según la estructura empresarial, las directivas y los precios.
- Claves de acceso restringido: cree, asigne y gire las claves utilizadas para firmar tokens para la protección del catálogo.