[SaaS uniquement]{class="badge positive" title="S’applique uniquement aux projets Adobe Commerce as a Cloud Service et Adobe Commerce Optimizer (infrastructure SaaS gérée par Adobe)."}

Vues de catalogue privé

Par défaut, une vue de catalogue est publique. Activez la protection du catalogue sur une vue de catalogue pour restreindre l’accès aux requêtes qui incluent un jeton signé valide.

La protection du catalogue s’applique uniquement à la vue de catalogue sélectionnée. Cela ne modifie pas les politiques, les calques ou les livres de prix de la vue.

Consultez les Cas d’utilisation de clés d’accès limité pour obtenir des exemples de protection d’une vue de catalogue.

Comprendre le périmètre de protection

La protection du catalogue s’applique uniquement à la vue du catalogue dans laquelle elle est activée. Il protège les demandes de catalogue et de recherche, mais ne modifie pas les politiques ou les répertoires de prix de la vue, protège d’autres vues de catalogue ou sécurise les opérations de panier, de passage en caisse ou de commande.

Le serveur principal de commerce connecté doit appliquer indépendamment l’éligibilité d’achat.

Protection d’une vue de catalogue

Avant de commencer, créez une clé d’accès restreint à partir de la clé publique générée par votre application cliente.

  1. Dans la vue Catalogue, créez ou modifiez le formulaire, Catalog Protection à Enabled.

  2. Sous Restricted Access Keys, sélectionnez jusqu’à trois clés d’accès restreintes à affecter à cette vue de catalogue.

    Protection du catalogue activée sur le formulaire de modification de la vue du catalogue, avec une clé d’accès restreinte affectée {width="70%" modal="regular"}

  3. Cliquez sur Save catalog view.

    La vue Catalogue est maintenant protégée. Seules les requêtes portant un jeton signé valide d’une clé attribuée peuvent récupérer ses données.

    note
    NOTE
    Patientez jusqu’à cinq minutes pour que les modifications apportées à la configuration de la protection du catalogue prennent effet.

Vérifier que l’accès est appliqué

Pour confirmer qu’une vue de catalogue privé rejette les requêtes non autorisées, appelez son point d’entrée 🔗 avec ou sans jeton signé, à l’aide des en-têtes suivants :

En-tête
Objectif
AC-View-ID
Vue du catalogue à interroger.
AC-Price-Book-ID
Le catalogue des prix à appliquer.
AC-Catalog-View-Access-Token
JWT signé prouvant l’autorisation pour la vue de catalogue.

Une requête sans jeton valide renvoie une erreur GraphQL au lieu des données de catalogue, par exemple :

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

Une requête portant un jeton signé par une clé attribuée non expirée renvoie les données du catalogue comme prévu. Pour plus d’informations sur la signature d’un jeton JWT et l’appel de l’API de marchandisage, consultez la documentation destinée aux développeurs.

Gestion des clés d’accès restreintes

Si Catalog Protection est activé et que toutes les clés affectées expirent, la vue de catalogue devient inaccessible ; les storefronts qui reposent sur cette vue de catalogue ne peuvent pas servir de données à partir de celle-ci. Attribuez une nouvelle clé non expirée pour restaurer l’accès. Pour obtenir des instructions, voir Rotation des clés.

IMPORTANT
La création et la gestion automatiques des clés via Adobe Commerce et le connecteur Adobe Commerce Optimizer ne sont pas encore disponibles.

Plus comme ceci

  • Vues catalogue : découvrez comment les vues catalogue organisent votre catalogue de produits en fonction de la structure de l’entreprise, des politiques et des prix.
  • Clés d’accès restreint : créez, attribuez et faites pivoter les clés utilisées pour signer les jetons pour la protection du catalogue.
recommendation-more-help
commerce-help-optimizer