Integrazione API non riuscita con “Nel token di accesso mancano gli ambiti richiesti” (403 Non consentito)

AEM as a Cloud Service restituisce un errore 403 Forbidden durante le richieste API di Assets quando l’autenticazione OAuth S2S non dispone degli ambiti richiesti, anche se l’integrazione appare configurata correttamente e i token di accesso vengono generati correttamente. Il problema è stato risolto aggiornando gli ambiti richiesti e rigenerando il token di accesso. Per risolvere il problema, aggiorna gli ambiti e rigenera il token di accesso.

Descrizione description

Ambiente

Adobe Experience Manager as a Cloud Service (tutte le versioni)

Problema/Sintomi

Durante l’integrazione di AEM as a Cloud Service con un’applicazione esterna tramite l’API Assets e l’autenticazione OAuth S2S, le chiamate API restituiscono un errore 403 Forbidden. La configurazione dell’integrazione viene visualizzata in Admin Console e access token è stata generata correttamente dall’endpoint IMS. Tuttavia, le richieste API (ad esempio, tramite la documentazione API di Assets) restituiscono il seguente errore:

{
  "type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
  "title": "Forbidden",
  "status": 403,
  "detail": "The access token is missing required scopes."
}
  • L’integrazione è stata configurata seguendo la documentazione OAuth S2S di Adobe.
  • L’integrazione viene visualizzata in Admin Console, ma le chiamate API non riescono e si verificano errori di ambito mancanti.

Causa

L’errore si verifica perché il token di accesso utilizzato per le chiamate API non include tutti gli ambiti OAuth richiesti per l’API AEM Assets e genera una risposta 403 Forbidden.

Risoluzione resolution

Per risolvere il problema, segui la procedura riportata di seguito

  1. Verifica ambiti OAuth richiesti

    • In Adobe Developer Console, apri il progetto e l’integrazione API pertinenti.
    • Assicurati di selezionare tutti gli ambiti richiesti per l’API di AEM Assets. Per un elenco degli ambiti richiesti, consulta la documentazione API di AEM (ad esempio openid, AdobeID, read, write e così via).
  2. Aggiorna configurazione integrazione

    • Se mancano ambiti richiesti, modifica l’integrazione e aggiungili.
    • Se applicabile, salva le modifiche e scarica nuovamente le credenziali del servizio aggiornate (file JSON).
  3. Rigenera e utilizza il nuovo token di accesso

    • Utilizza le credenziali aggiornate per richiedere un nuovo token di accesso.
    • Verificare che la richiesta del token includa tutti gli ambiti richiesti nel parametro scope.
  4. Verifica accesso API

    • Riprova la chiamata API utilizzando il nuovo token di accesso.
    • Se l’errore persiste, verifica che l’integrazione sia collegata correttamente in Admin Console e che l’URL di reindirizzamento dell’applicazione esterna corrisponda alla configurazione.
recommendation-more-help
experience-cloud-kcs-help-kbarticles