[Somente SaaS]{class="badge positive" title="Aplica-se somente ao Adobe Commerce as a Cloud Service e Adobe Commerce Optimizer projetos (infraestrutura SaaS gerenciada pela Adobe)."}

Exibições de catálogo privado

Por padrão, uma exibição de catálogo é pública. Ative a proteção de catálogo em uma exibição de catálogo para restringir o acesso a solicitações que incluem um token assinado válido.

A proteção de catálogo se aplica somente à exibição de catálogo selecionada. Isso não altera as políticas, camadas ou catálogos de preços da exibição.

Consulte os Casos de uso da chave de acesso restrito para obter exemplos de quando proteger uma exibição de catálogo.

Entender o limite de proteção

A proteção de catálogo se aplica somente à exibição de catálogo em que está habilitada. Ele protege solicitações de catálogo e pesquisa, mas não altera as políticas ou catálogos de preços da exibição, protege outras exibições de catálogo ou protege o carrinho, o checkout ou as operações de pedido.

O back-end de comércio conectado deve impor independentemente a qualificação de compra.

Antes de começar, crie uma chave de acesso restrito a partir da chave pública gerada pelo aplicativo cliente.

  1. Na exibição do catálogo, criar ou editar formulário, alterne Catalog Protection para Enabled.

  2. Em Restricted Access Keys, selecione até três chaves de acesso restrito para atribuir a esta exibição de catálogo.

    Proteção de Catálogo habilitada no formulário de edição de exibição de catálogo, com uma chave de acesso restrita atribuída {width="70%" modal="regular"}

  3. Clique em Save catalog view.

    A exibição do catálogo agora está protegida. Somente as solicitações que carregam um token assinado válido de uma chave atribuída podem recuperar seus dados.

    note
    NOTE
    Aguarde até cinco minutos para que as alterações de configuração da Proteção de catálogo entrem em vigor.

Verificar se o acesso é aplicado

Para confirmar se uma exibição de catálogo privado rejeita solicitações não autorizadas, chame seu endpoint do GraphQL com e sem um token assinado, usando estes cabeçalhos:

Cabeçalho
Finalidade
AC-View-ID
A exibição do catálogo a ser consultada.
AC-Price-Book-ID
O catálogo de preços a ser aplicado.
AC-Catalog-View-Access-Token
O JWT assinado que prova a autorização para a exibição do catálogo.

Uma solicitação sem um token válido retorna um erro de GraphQL em vez de dados de catálogo, por exemplo:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

Uma solicitação que transporta um token assinado por uma chave atribuída e não expirada retorna os dados do catálogo conforme esperado. Para obter detalhes sobre como assinar um JWT e chamar a API de merchandising, consulte a documentação para desenvolvedores.

Gerenciar chaves de acesso restrito

Se Catalog Protection estiver habilitado e todas as chaves atribuídas expirarem, a exibição de catálogo ficará inacessível—as vitrines de loja que dependem dessa exibição de catálogo não podem fornecer dados a partir dela. Atribua uma chave nova e não expirada para restaurar o acesso. Para obter instruções, consulte Girar chaves.

IMPORTANT
A criação e o gerenciamento automáticos de chaves por meio do Adobe Commerce e do Adobe Commerce Optimizer Connector ainda não estão disponíveis.

Veja mais aqui

  • Exibições de catálogo — Saiba como as exibições de catálogo organizam o catálogo de produtos por estrutura de negócios, políticas e preços.
  • Chaves de acesso restrito—Crie, atribua e gire as chaves usadas para assinar tokens para a Proteção de Catálogo.
recommendation-more-help
commerce-help-optimizer