Integrazione API non riuscita con “Nel token di accesso mancano gli ambiti richiesti” (403 Non consentito)
AEM as a Cloud Service restituisce un errore 403 Forbidden durante le richieste API di Assets quando l’autenticazione OAuth S2S non dispone degli ambiti richiesti, anche se l’integrazione appare configurata correttamente e i token di accesso vengono generati correttamente. Il problema è stato risolto aggiornando gli ambiti richiesti e rigenerando il token di accesso. Per risolvere il problema, aggiorna gli ambiti e rigenera il token di accesso.
Descrizione description
Ambiente
Adobe Experience Manager as a Cloud Service (tutte le versioni)
Problema/Sintomi
Durante l’integrazione di AEM as a Cloud Service con un’applicazione esterna tramite l’API Assets e l’autenticazione OAuth S2S, le chiamate API restituiscono un errore 403 Forbidden. La configurazione dell’integrazione viene visualizzata in Admin Console e access token è stata generata correttamente dall’endpoint IMS. Tuttavia, le richieste API (ad esempio, tramite la documentazione API di Assets) restituiscono il seguente errore:
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- L’integrazione è stata configurata seguendo la documentazione OAuth S2S di Adobe.
- L’integrazione viene visualizzata in Admin Console, ma le chiamate API non riescono e si verificano errori di ambito mancanti.
Causa
L’errore si verifica perché il token di accesso utilizzato per le chiamate API non include tutti gli ambiti OAuth richiesti per l’API AEM Assets e genera una risposta 403 Forbidden.
Risoluzione resolution
Per risolvere il problema, segui la procedura riportata di seguito
-
Verifica ambiti OAuth richiesti
- In Adobe Developer Console, apri il progetto e l’integrazione API pertinenti.
- Assicurati di selezionare tutti gli ambiti richiesti per l’API di AEM Assets. Per un elenco degli ambiti richiesti, consulta la documentazione API di AEM (ad esempio
openid,AdobeID,read,writee così via).
-
Aggiorna configurazione integrazione
- Se mancano ambiti richiesti, modifica l’integrazione e aggiungili.
- Se applicabile, salva le modifiche e scarica nuovamente le credenziali del servizio aggiornate (file JSON).
-
Rigenera e utilizza il nuovo token di accesso
- Utilizza le credenziali aggiornate per richiedere un nuovo token di accesso.
- Verificare che la richiesta del token includa tutti gli ambiti richiesti nel parametro
scope.
-
Verifica accesso API
- Riprova la chiamata API utilizzando il nuovo token di accesso.
- Se l’errore persiste, verifica che l’integrazione sia collegata correttamente in Admin Console e che l’URL di reindirizzamento dell’applicazione esterna corrisponda alla configurazione.