Échec de l’intégration de l’API avec « Le jeton d’accès n’a pas les portées requises » (403 Interdit)

AEM as a Cloud Service renvoie une erreur 403 Interdit error pendant les requêtes d’API Assets lorsque l’authentification OAuth S2S n’a pas les portées requises, même si l’intégration semble correctement configurée et que les jetons d’accès sont générés avec succès. La mise à jour des portées requises et la régénération du jeton d’accès corrige le problème. Pour résoudre le problème, mettez à jour les portées et régénérez le jeton d’accès.

Description description

Environnement

Adobe Experience Manager as a Cloud Service (toutes versions)

Problème/Symptômes

Lors de l’intégration d’AEM as a Cloud Service à une application externe via l’API Assets et l’authentification S2S OAuth, les appels API renvoient une erreur 403 Forbidden. La configuration de l’intégration apparaît dans Admin Console et access token est générée avec succès à partir du point d’entrée IMS. Cependant, les requêtes d’API (par exemple, via la documentation de l’API Assets documentation de l’API) renvoient l’erreur suivante :

{
  "type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
  "title": "Forbidden",
  "status": 403,
  "detail": "The access token is missing required scopes."
}
  • L’intégration a été configurée conformément à la documentation Adobe OAuth S2S.
  • L’intégration apparaît dans Admin Console, mais les appels API échouent avec des erreurs de portée manquantes.

Cause

L’erreur se produit, car le jeton d’accès utilisé pour les appels API n’inclut pas toutes les portées OAuth requises pour l’API AEM Assets, ce qui entraîne une réponse 403 Interdit.

Résolution resolution

Pour résoudre ce problème, procédez comme suit

  1. Vérification des portées OAuth requises

    • Dans 🔗, ouvrez le projet approprié et l’intégration d’API.
    • Assurez-vous que toutes les portées requises pour l’API AEM Assets sont sélectionnées. Consultez la documentation de l’API AEM 🔗 pour obtenir la liste des portées requises (par exemple, openid, AdobeID, read, write, etc.).
  2. Mettre à jour la configuration de l’intégration

    • Si des portées requises sont manquantes, modifiez l’intégration et ajoutez-les.
    • Enregistrez les modifications et téléchargez à nouveau les informations d’identification de service mises à jour (fichier JSON), le cas échéant.
  3. Régénérer et utiliser le nouveau jeton d’accès

    • Utilisez les informations d’identification mises à jour pour demander un nouveau jeton d’accès.
    • Assurez-vous que la requête de jeton inclut toutes les portées requises dans le paramètre scope .
  4. Accès à l’API de test

    • Réessayez l’appel API à l’aide du nouveau jeton d’accès.
    • Si l’erreur persiste, vérifiez que l’intégration est correctement liée dans Admin Console et que l’URL de redirection de l’application externe correspond à la configuration.
recommendation-more-help
experience-cloud-kcs-help-kbarticles