La integración de la API falla con “Faltan ámbitos obligatorios en el token de acceso” (403 Prohibido)
AEM as a Cloud Service devuelve un error 403 Prohibido durante las solicitudes de API de Assets cuando la autenticación OAuth S2S carece de los ámbitos necesarios, aunque la integración aparezca correctamente configurada y los tokens de acceso se generen correctamente. La actualización de los ámbitos necesarios y la regeneración del token de acceso corrigen el problema. Para resolver el problema, actualice los ámbitos y vuelva a generar el token de acceso.
Descripción description
Entorno
Adobe Experience Manager as a Cloud Service (todas las versiones)
Problema/Síntomas
Al integrar AEM as a Cloud Service con una aplicación externa mediante la API de Assets y la autenticación OAuth S2S, las llamadas a la API devuelven un error 403 prohibido. La configuración de la integración aparece en Admin Console y access token se ha generado correctamente a partir del extremo IMS. Sin embargo, las solicitudes de API (por ejemplo, a través de la documentación de API de Assets) devuelven el siguiente error:
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- La integración se configuró siguiendo la documentación de OAuth S2S de Adobe.
- La integración aparece en Admin Console, pero las llamadas a la API fallan y faltan errores de ámbito.
Causa
El error se produce porque el token de acceso utilizado para las llamadas a la API no incluye todos los ámbitos de OAuth necesarios para la API de AEM Assets, lo que da como resultado una respuesta 403 prohibida.
Resolución resolution
Siga estos pasos para resolver el problema
-
Verificar los ámbitos de OAuth requeridos
- En Adobe Developer Console, abra el proyecto relevante y la integración de la API.
- Asegúrese de que todos los ámbitos necesarios para la API de AEM Assets estén seleccionados. Consulte la documentación de la API de AEM para obtener la lista de ámbitos necesarios (por ejemplo,
openid,AdobeID,read,write, etc.).
-
Actualizar configuración de integración
- Si faltan ámbitos obligatorios, edite la integración y agréguelos.
- Guarde los cambios y vuelva a descargar las credenciales de servicio actualizadas (archivo JSON) si corresponde.
-
Volver a generar y usar el nuevo token de acceso
- Utilice las credenciales actualizadas para solicitar un nuevo token de acceso.
- Asegúrese de que la solicitud de token incluya todos los ámbitos necesarios en el parámetro
scope.
-
Probar acceso a API
- Vuelva a intentar la llamada a la API con el nuevo token de acceso.
- Si el error persiste, compruebe que la integración está correctamente vinculada en Admin Console y que la URL de redireccionamiento de la aplicación externa coincide con la configuración.