Configure y utilice las aplicaciones OAuth 2 personalizadas de la organización mediante el flujo JWT
- 1 de noviembre de 2026: ya no podrá crear nuevas aplicaciones OAuth2 personalizadas.
- 1 de febrero de 2027: Las aplicaciones OAuth2 personalizadas existentes dejarán de funcionar.
Para integrarse con Workfront y permitir que la aplicación cliente se comunique con Workfront en nombre del usuario, debe hacer lo siguiente:
- Creación de una aplicación OAuth2
- Creación de un certificado de clave pública
- Creación de un JSON Web Token (JWT)
Creación de una aplicación OAuth2
Para obtener instrucciones sobre cómo crear la aplicación OAuth2, consulte Creación de una aplicación OAuth2 mediante la autenticación de servidor (flujo JWT) en Creación de aplicaciones OAuth2 para integraciones de Workfront
Creación de un certificado de clave pública
El JWT debe estar firmado y codificado en base 64 para su inclusión en la solicitud de acceso. Las bibliotecas de JWT proporcionan funciones para realizar estas tareas.
El token debe firmarse con la clave privada para un certificado de firma digital. Si lo hace, puede utilizar la clave privada de cualquier certificado asociado para firmar el JWT.
El algoritmo utilizado es RS256 (firma RSA con SHA-256). Se trata de un algoritmo asimétrico y usa un par de claves pública y privada. El proveedor de identidad tiene una clave privada (secreta) empleada para generar la firma y el consumidor del JWT obtiene una clave pública para validarla.
Para generar la clave pública, siga una de estas opciones.
-
Abra el terminal de macOS/Linux, ejecute el siguiente comando y cargue
certificate_pub.crtcon el botón Agregar clave pública en la configuración de la aplicación OAuth2 en Workfront.code language-none openssl req -x509 -sha256 -nodes -newkey rsa:2048 -keyout private.key -out certificate_pub.crt -
Use el botón Generar un par de claves pública y privada en la configuración de la aplicación OAuth2 en Workfront para generar RSA.
Creación de un token web JSON
Un token web JSON para la autenticación de cuenta de servicio requiere un conjunto particular de notificaciones y debe firmarse con un certificado de firma digital válido. Recomendamos utilizar una de las bibliotecas o herramientas disponibles de manera pública para crear el JWT.
La siguiente tabla contiene información sobre los campos que pueden ser necesarios al configurar el token JWT.
Intercambie el JWT para recuperar un token de acceso
-
Envíe una petición POST a:
code language-none https://yourdomain.my.workfront.com/integrations/oauth2/api/v1/jwt/exchange -
El cuerpo de la solicitud debe contener parámetros con codificación URL con el ID del cliente, el secreto del cliente y el JWT:
code language-none client_id={client_id_value}&client_secret={client_secret_value}&jwt_token={base64_encoded_JWT}