Visualizzazioni di cataloghi privati
Per impostazione predefinita, una visualizzazione catalogo è pubblica. Abilita la protezione del catalogo in una visualizzazione catalogo per limitare l’accesso alle richieste che includono un token firmato valido.
La protezione del catalogo si applica solo alla vista catalogo selezionata. Non modifica i criteri, i livelli o i listini prezzi della vista.
Consulta i Casi d’uso per le chiavi di accesso con restrizioni per esempi su quando proteggere una vista catalogo.
Comprendere il limite di protezione
La protezione del catalogo si applica solo alla visualizzazione del catalogo in cui è abilitata. Protegge le richieste di catalogo e di ricerca ma non modifica i criteri o i listini prezzi della visualizzazione, non protegge altre visualizzazioni di catalogo o le operazioni di carrello sicuro, pagamento o ordine.
Il back-end Commerce connesso deve applicare in modo indipendente l’idoneità all’acquisto.
Proteggere una vista catalogo
Prima di iniziare, crea una chiave ad accesso limitato dalla chiave pubblica generata dall’applicazione client.
-
Nella visualizzazione del catalogo creare o modificare il modulo, impostare Catalog Protection su Enabled.
-
In Restricted Access Keys, selezionare fino a tre chiavi di accesso con restrizioni da assegnare a questa visualizzazione catalogo.
{width="70%" modal="regular"}
-
Fare clic su Save catalog view.
La vista catalogo è ora protetta. Solo le richieste contenenti un token firmato valido da una chiave assegnata possono recuperarne i dati.
note NOTE Attendere fino a cinque minuti per rendere effettive le modifiche alla configurazione di Protezione catalogo.
Verificare che l’accesso sia applicato
Per confermare che una vista del catalogo privato rifiuta le richieste non autorizzate, chiama il relativo endpoint GraphQL con e senza un token firmato, utilizzando le intestazioni seguenti:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenUna richiesta senza un token valido restituisce un errore GraphQL invece dei dati di catalogo, ad esempio:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Una richiesta con un token firmato da una chiave assegnata e non scaduta restituisce i dati del catalogo come previsto. Per informazioni dettagliate sulla firma di un JWT e sulla chiamata all’API Merchandising, consulta la documentazione per gli sviluppatori.
Gestire le chiavi di accesso con restrizioni
Se Catalog Protection è abilitato e tutte le chiavi assegnate scadono, la vista catalogo diventa inaccessibile. Gli storefront che si basano su questa vista catalogo non possono servire i dati da essa. Assegna una nuova chiave non scaduta per ripristinare l’accesso. Per istruzioni, vedere Ruotare le chiavi.
Altri argomenti correlati
- Visualizzazioni catalogo: scopri come le visualizzazioni catalogo organizzano il catalogo prodotti per struttura aziendale, criteri e prezzi.
- Chiavi di accesso limitate—Creare, assegnare e ruotare le chiavi utilizzate per firmare i token per la protezione del catalogo.