API 통합이 실패하고 ‘액세스 토큰에 필수 범위가 누락됨’(403 금지됨)이 표시됨

통합이 올바르게 구성된 것으로 표시되고 액세스 토큰이 성공적으로 생성되더라도 AEM as a Cloud Service은 Assets API 요청 시 OAuth S2S 인증에 필요한 범위가 없는 경우 403 Forbidden​오류를 반환합니다. 필요한 범위를 업데이트하고 액세스 토큰을 다시 생성하면 문제가 해결됩니다. 문제를 해결하려면 범위를 업데이트하고 액세스 토큰을 다시 생성합니다.

설명 description

환경

Adobe Experience Manager as a Cloud Service (모든 버전)

문제/증상

Assets API 및 OAuth S2S 인증을 통해 AEM as a Cloud Service을 외부 애플리케이션과 통합할 때 API 호출은 403 Forbidden 오류를 반환합니다. 통합 구성이 Admin Console에 표시되고 access token이(가) IMS 끝점에서 성공적으로 생성되었습니다. 그러나 API 요청(예: Assets API 설명서를 통해)은 다음 오류를 반환합니다.

{
  "type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
  "title": "Forbidden",
  "status": 403,
  "detail": "The access token is missing required scopes."
}
  • Adobe의 OAuth S2S 설명서에 따라 통합이 설정되었습니다.
  • 통합이 Admin Console에 표시되지만 범위 오류가 발생하여 API 호출이 실패합니다.

원인

API 호출에 사용된 액세스 토큰에 AEM Assets API에 필요한 모든 OAuth 범위가 포함되지 않아 403 Forbidden 응답이 발생하기 때문에 오류가 발생합니다.

해결 방법 resolution

다음 단계에 따라 문제를 해결하십시오

  1. 필요한 OAuth 범위 확인

    • Adobe Developer Console에서 관련 프로젝트 및 API 통합을 엽니다.
    • AEM Assets API에 대한 모든 필수 범위가 선택되었는지 확인합니다. 필요한 범위(예: openid, AdobeID, read, write 등) 목록은 AEM API 설명서를 참조하십시오.
  2. 통합 구성 업데이트

    • 필요한 범위가 누락된 경우 통합을 편집하고 추가합니다.
    • 변경 사항을 저장하고 해당하는 경우 업데이트된 서비스 자격 증명(JSON 파일)을 다시 다운로드합니다.
  3. 새 액세스 토큰 다시 생성 및 사용

    • 업데이트된 자격 증명을 사용하여 새 액세스 토큰을 요청합니다.
    • 토큰 요청에 scope 매개 변수에 필요한 모든 범위가 포함되어 있는지 확인하십시오.
  4. API 액세스 테스트

    • 새 액세스 토큰을 사용하여 API 호출을 다시 시도하십시오.
    • 오류가 지속되면 통합이 Admin Console에 올바르게 연결되었는지, 외부 애플리케이션의 리디렉션 URL이 구성과 일치하는지 확인하십시오.
recommendation-more-help
experience-cloud-kcs-help-kbarticles