[Solo SaaS]{class="badge positive" title="Applicabile solo ai progetti as a Cloud Service e Adobe Commerce Optimizer di Adobe Commerce (infrastruttura SaaS gestita da Adobe)."}

Visualizzazioni di cataloghi privati

Per impostazione predefinita, una visualizzazione catalogo è pubblica. Abilita la protezione del catalogo in una visualizzazione catalogo per limitare l’accesso alle richieste che includono un token firmato valido.

La protezione del catalogo si applica solo alla vista catalogo selezionata. Non modifica i criteri, i livelli o i listini prezzi della vista.

Consulta i Casi d’uso per le chiavi di accesso con restrizioni per esempi su quando proteggere una vista catalogo.

Comprendere il limite di protezione

La protezione del catalogo si applica solo alla visualizzazione del catalogo in cui è abilitata. Protegge le richieste di catalogo e di ricerca ma non modifica i criteri o i listini prezzi della visualizzazione, non protegge altre visualizzazioni di catalogo o le operazioni di carrello sicuro, pagamento o ordine.

Il back-end Commerce connesso deve applicare in modo indipendente l’idoneità all’acquisto.

Prima di iniziare, crea una chiave ad accesso limitato dalla chiave pubblica generata dall’applicazione client.

  1. Nella visualizzazione del catalogo creare o modificare il modulo, impostare Catalog Protection su Enabled.

  2. In Restricted Access Keys, selezionare fino a tre chiavi di accesso con restrizioni da assegnare a questa visualizzazione catalogo.

    Protezione catalogo abilitata nel modulo di modifica della visualizzazione catalogo, con una chiave di accesso con restrizioni assegnata {width="70%" modal="regular"}

  3. Fare clic su Save catalog view.

    La vista catalogo è ora protetta. Solo le richieste contenenti un token firmato valido da una chiave assegnata possono recuperarne i dati.

    note
    NOTE
    Attendere fino a cinque minuti per rendere effettive le modifiche alla configurazione di Protezione catalogo.

Verificare che l’accesso sia applicato

Per confermare che una vista del catalogo privato rifiuta le richieste non autorizzate, chiama il relativo endpoint GraphQL con e senza un token firmato, utilizzando le intestazioni seguenti:

Intestazione
Finalità
AC-View-ID
Vista catalogo da interrogare.
AC-Price-Book-ID
Il listino prezzi da applicare.
AC-Catalog-View-Access-Token
L’autorizzazione per la verifica JWT firmata per la vista catalogo.

Una richiesta senza un token valido restituisce un errore GraphQL invece dei dati di catalogo, ad esempio:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

Una richiesta con un token firmato da una chiave assegnata e non scaduta restituisce i dati del catalogo come previsto. Per informazioni dettagliate sulla firma di un JWT e sulla chiamata all’API Merchandising, consulta la documentazione per gli sviluppatori.

Gestire le chiavi di accesso con restrizioni

Se Catalog Protection è abilitato e tutte le chiavi assegnate scadono, la vista catalogo diventa inaccessibile. Gli storefront che si basano su questa vista catalogo non possono servire i dati da essa. Assegna una nuova chiave non scaduta per ripristinare l’accesso. Per istruzioni, vedere Ruotare le chiavi.

IMPORTANT
La creazione e la gestione automatica delle chiavi tramite Adobe Commerce e il connettore Adobe Commerce Optimizer non sono ancora disponibili.

Altri argomenti correlati

  • Visualizzazioni catalogo: scopri come le visualizzazioni catalogo organizzano il catalogo prodotti per struttura aziendale, criteri e prezzi.
  • Chiavi di accesso limitate—Creare, assegnare e ruotare le chiavi utilizzate per firmare i token per la protezione del catalogo.
recommendation-more-help
commerce-help-optimizer