비공개 카탈로그 보기
기본적으로 카탈로그 보기는 공개 보기입니다. 유효한 서명된 토큰이 포함된 요청에 대한 액세스를 제한하려면 카탈로그 보기에서 카탈로그 보호를 사용하도록 설정하십시오.
카탈로그 보호는 선택한 카탈로그 보기에만 적용됩니다. 보기의 정책, 레이어 또는 가격 장부는 변경되지 않습니다.
카탈로그 보기를 보호할 시기에 대한 예는 제한된 액세스 키 사용 사례를 참조하세요.
보호 경계 이해
카탈로그 보호는 활성화된 카탈로그 보기에만 적용됩니다. 이 기능은 카탈로그 및 검색 요청을 보호하지만 보기의 정책이나 가격 장부를 변경하거나 다른 카탈로그 보기를 보호하거나 장바구니, 체크아웃 또는 주문 작업을 보호하지는 않습니다.
연결된 상거래 백엔드는 독립적으로 구매 자격을 적용해야 합니다.
카탈로그 보기 보호
시작하기 전에 클라이언트 응용 프로그램에서 생성한 공개 키에서 제한된 액세스 키를 만듭니다.
-
카탈로그 보기 만들기 또는 편집 양식에서 Catalog Protection을(를) Enabled(으)로 전환합니다.
-
Restricted Access Keys에서 이 카탈로그 보기에 할당할 최대 3개의 제한된 액세스 키를 선택하십시오.
{width="70%" modal="regular"}
-
Save catalog view을(를) 클릭합니다.
이제 카탈로그 보기가 보호됩니다. 할당된 키에서 유효한 서명된 토큰을 전달하는 요청만 해당 데이터를 검색할 수 있습니다.
note NOTE 카탈로그 보호 구성 변경 사항이 적용되는 데 최대 5분이 소요됩니다.
액세스가 적용되었는지 확인
비공개 카탈로그 보기가 권한 없는 요청을 거부하는지 확인하려면 다음 헤더를 사용하여 서명된 토큰을 사용하거나 사용하지 않고 해당 GraphQL 끝점을 호출합니다.
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-Token유효한 토큰이 없는 요청은 카탈로그 데이터 대신 GraphQL 오류를 반환합니다. 예:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
만료되지 않은 할당된 키로 서명된 토큰을 전달하는 요청은 카탈로그 데이터를 예상대로 반환합니다. JWT에 서명하고 머천다이징 API를 호출하는 방법에 대한 자세한 내용은 개발자 설명서를 참조하십시오.
제한된 액세스 키 관리
Catalog Protection을(를) 사용하도록 설정하고 할당된 모든 키가 만료되면 카탈로그 보기에 액세스할 수 없게 됩니다. 이 카탈로그 보기에 의존하는 상점은 데이터를 제공할 수 없습니다. 액세스 권한을 복원하려면 만료되지 않은 새 키를 할당하십시오. 자세한 내용은 키 회전을 참조하세요.