Dynamic Media OpenAPI Content Advisor統合のCORSおよびアクセスの問題を解決する
この記事では、Dynamic Media OpenAPIのContent Advisor機能をAdobe以外のアプリケーションと統合する際に発生するCORS エラーとアクセス権の問題に対処する方法について説明します。
説明 description
Dynamic Media OpenAPIのContent Advisor機能を、カスタム web アプリやローカル開発環境などのAdobe以外のアプリケーションと統合すると、CORS関連のエラーとアクセス拒否が表示されます。 これらの問題は、IMS クライアント設定に、許可されたリダイレクト URIとCORSのオリジンにアプリケーションのドメインが含まれていない場合、またはユーザーまたはサービスプリンシパルがDynamic Media環境のアセットにアクセスするための必要な権限を欠落している場合によく発生します。
環境
- Adobe Experience Manager Dynamic Media OpenAPI (すべてのバージョン)
- Adobe以外のアプリケーションとの統合(例:カスタム web アプリケーション、ローカル開発サーバー)
症状
- ADOBE以外のオリジンからContent Advisor インターフェイスにアクセスする際に、ブラウザーコンソールでCORS エラーが発生する
- リクエストが開発用ドメインまたはテスト用ドメインから発生した場合、IMS クライアントのアクセスがブロックされます。
- エラーの例:アクセスしてオリジン 'http://から’https://…/contentadvisor/…'に取得
原因
これらのエラーは、IMS クライアントが要求されたオリジンとリダイレクト URIに対して許可されていないために発生します。 さらに、ユーザーまたはサービスプリンシパルには、OpenAPI環境を使用してDynamic Media内のアセットを検索するための十分な権限がない場合があります。
解決策 resolution
問題を解決するには、次の手順に従います。
-
IMS クライアント権限を確認します。
-
OpenAPIを使用してDynamic Mediaに接続するために使用されるユーザーまたはサービスプリンシパルが、Dynamic Media環境でアセットを検索する権限を持っていることを確認します。
-
必要な権限がAdobe Developer ConsoleのIMS クライアントに割り当てられていることを確認します。
-
-
開発ドメインまたはテストドメインのホワイトリストへの登録:
-
ホワイトリストに登録する必要があるドメインとURL (開発ドメインやテストドメインなど)のリストを作成します。
-
IMS クライアント設定へのアクセス権を持つAdobe管理者またはサポートチームに連絡して、これらの許可リストとURLをドメイン(許可されたリダイレクト URI、CORSの許可されたオリジン、許可されたPostMessage オリジン)に追加することをリクエストします。
-
-
統合をテストします。
-
必要なドメインとURLがホワイトリストに登録されたら、Adobe以外のアプリケーションから統合を再試行します。
-
CORS エラーが解決され、Content Advisor機能にアクセスできることを確認します。
-
-
問題が解決しない場合は、IMS クライアントとユーザーまたはサービス プリンシパルに、必要なアセットにアクセスするための適切な権限があることを確認してください。