Échec de l’intégration de l’API avec « Le jeton d’accès n’a pas les portées requises » (403 Interdit)
AEM as a Cloud Service renvoie une erreur 403 Interdit error pendant les requêtes d’API Assets lorsque l’authentification OAuth S2S n’a pas les portées requises, même si l’intégration semble correctement configurée et que les jetons d’accès sont générés avec succès. La mise à jour des portées requises et la régénération du jeton d’accès corrige le problème. Pour résoudre le problème, mettez à jour les portées et régénérez le jeton d’accès.
Description description
Environnement
Adobe Experience Manager as a Cloud Service (toutes versions)
Problème/Symptômes
Lors de l’intégration d’AEM as a Cloud Service à une application externe via l’API Assets et l’authentification S2S OAuth, les appels API renvoient une erreur 403 Forbidden. La configuration de l’intégration apparaît dans Admin Console et access token est générée avec succès à partir du point d’entrée IMS. Cependant, les requêtes d’API (par exemple, via la documentation de l’API Assets documentation de l’API) renvoient l’erreur suivante :
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- L’intégration a été configurée conformément à la documentation Adobe OAuth S2S.
- L’intégration apparaît dans Admin Console, mais les appels API échouent avec des erreurs de portée manquantes.
Cause
L’erreur se produit, car le jeton d’accès utilisé pour les appels API n’inclut pas toutes les portées OAuth requises pour l’API AEM Assets, ce qui entraîne une réponse 403 Interdit.
Résolution resolution
Pour résoudre ce problème, procédez comme suit
-
Vérification des portées OAuth requises
-
Mettre à jour la configuration de l’intégration
- Si des portées requises sont manquantes, modifiez l’intégration et ajoutez-les.
- Enregistrez les modifications et téléchargez à nouveau les informations d’identification de service mises à jour (fichier JSON), le cas échéant.
-
Régénérer et utiliser le nouveau jeton d’accès
- Utilisez les informations d’identification mises à jour pour demander un nouveau jeton d’accès.
- Assurez-vous que la requête de jeton inclut toutes les portées requises dans le paramètre
scope.
-
Accès à l’API de test
- Réessayez l’appel API à l’aide du nouveau jeton d’accès.
- Si l’erreur persiste, vérifiez que l’intégration est correctement liée dans Admin Console et que l’URL de redirection de l’application externe correspond à la configuration.