Visualizzazioni di cataloghi privati
Per impostazione predefinita, una visualizzazione catalogo è pubblica. Abilita la protezione del catalogo in una visualizzazione catalogo per limitare l’accesso alle richieste che includono un token firmato valido.
La protezione del catalogo si applica solo alla vista catalogo selezionata. Non modifica i criteri o i livelli della vista. La visualizzazione è limitata a un singolo listino prezzi dedicato. Vedere Limitazione del listino prezzi dedicato alle visualizzazioni di cataloghi privati.
Consulta i Casi d’uso per le chiavi di accesso con restrizioni per esempi su quando proteggere una vista catalogo.
Comprendere il limite di protezione
La protezione del catalogo si applica solo alla visualizzazione del catalogo in cui è abilitata. Protegge le richieste di cataloghi e di ricerca ma non modifica i criteri o i livelli della visualizzazione, non protegge altre visualizzazioni di catalogo né protegge le operazioni di carrello, pagamento o ordine.
Il back-end Commerce connesso deve applicare in modo indipendente l’idoneità all’acquisto.
Limitazione del listino prezzi dedicato alle visualizzazioni di cataloghi privati
Una vista catalogo privata può fare riferimento a un solo listino prezzi dedicato. Questo differisce da una vista catalogo pubblica, che può utilizzare più listini prezzi.
Quando Catalog Protection è abilitato, il selettore del listino prezzi nel modulo di visualizzazione catalogo passa da un controllo a selezione multipla a un controllo a selezione singola (pulsante di opzione).
- Se si abilita Catalog Protection in una visualizzazione catalogo a cui sono assegnati più listini prezzi, non sarà possibile salvare la visualizzazione fino a quando non si rimuove tutti i listini prezzi tranne uno.
- Se in precedenza è stata salvata una vista catalogo privata con più assegnazioni del listino prezzi dedicato prima dell’esistenza di questa restrizione, la configurazione della vista catalogo non viene modificata automaticamente. Tuttavia, alla successiva modifica della vista, è necessario rimuovere tutti i listini prezzi tranne uno prima di poter salvare gli aggiornamenti.
In ciascuno di questi casi, Adobe Commerce Optimizer visualizza il seguente messaggio di convalida: A protected catalog view can use only one price book. Select 'Single price book only' to continue.
Le visualizzazioni del catalogo pubblico non sono interessate da questa restrizione e possono continuare a fare riferimento a più listini prezzi.
Proteggere una vista catalogo
Prima di iniziare, crea una chiave ad accesso limitato dalla chiave pubblica generata dall’applicazione client.
-
Nella visualizzazione del catalogo creare o modificare il modulo, impostare Catalog Protection su Enabled.
-
In Restricted Access Keys, selezionare fino a tre chiavi di accesso con restrizioni da assegnare a questa visualizzazione catalogo.
{width="70%" modal="regular"}
-
Fare clic su Save catalog view.
La vista catalogo è ora protetta. Solo le richieste contenenti un token firmato valido da una chiave assegnata possono recuperarne i dati.
note NOTE Attendere fino a cinque minuti per rendere effettive le modifiche alla configurazione di Protezione catalogo.
Verificare che l’accesso sia applicato
Per confermare che una vista del catalogo privato rifiuta le richieste non autorizzate, chiama il relativo endpoint GraphQL con e senza un token firmato, utilizzando le intestazioni seguenti:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenUna richiesta senza un token valido restituisce un errore GraphQL invece dei dati di catalogo, ad esempio:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Una richiesta con un token firmato da una chiave assegnata e non scaduta restituisce i dati del catalogo come previsto. Per informazioni dettagliate sulla firma di un JWT e sulla chiamata all’API Merchandising, consulta la documentazione per gli sviluppatori.
Gestire le chiavi di accesso con restrizioni
Se Catalog Protection è abilitato e tutte le chiavi assegnate scadono, la vista catalogo diventa inaccessibile. Gli storefront che si basano su questa vista catalogo non possono servire i dati da essa. Assegna una nuova chiave non scaduta per ripristinare l’accesso. Per istruzioni, vedere Ruotare le chiavi.
Altri argomenti correlati
- Visualizzazioni catalogo: scopri come le visualizzazioni catalogo organizzano il catalogo prodotti per struttura aziendale, criteri e prezzi.
- Chiavi di accesso limitate—Creare, assegnare e ruotare le chiavi utilizzate per firmare i token per la protezione del catalogo.