Exibições de catálogo privado
Por padrão, uma exibição de catálogo é pública. Ative a proteção de catálogo em uma exibição de catálogo para restringir o acesso a solicitações que incluem um token assinado válido.
A proteção de catálogo se aplica somente à exibição de catálogo selecionada. Isso não altera as políticas, camadas ou catálogos de preços da exibição.
Consulte os Casos de uso da chave de acesso restrito para obter exemplos de quando proteger uma exibição de catálogo.
Entender o limite de proteção
A proteção de catálogo se aplica somente à exibição de catálogo em que está habilitada. Ele protege solicitações de catálogo e pesquisa, mas não altera as políticas ou catálogos de preços da exibição, protege outras exibições de catálogo ou protege o carrinho, o checkout ou as operações de pedido.
O back-end de comércio conectado deve impor independentemente a qualificação de compra.
Proteger uma exibição de catálogo
Antes de começar, crie uma chave de acesso restrito a partir da chave pública gerada pelo aplicativo cliente.
-
Na exibição do catálogo, criar ou editar formulário, alterne Catalog Protection para Enabled.
-
Em Restricted Access Keys, selecione até três chaves de acesso restrito para atribuir a esta exibição de catálogo.
{width="70%" modal="regular"}
-
Clique em Save catalog view.
A exibição do catálogo agora está protegida. Somente as solicitações que carregam um token assinado válido de uma chave atribuída podem recuperar seus dados.
note NOTE Aguarde até cinco minutos para que as alterações de configuração da Proteção de catálogo entrem em vigor.
Verificar se o acesso é aplicado
Para confirmar se uma exibição de catálogo privado rejeita solicitações não autorizadas, chame seu endpoint do GraphQL com e sem um token assinado, usando estes cabeçalhos:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-TokenUma solicitação sem um token válido retorna um erro de GraphQL em vez de dados de catálogo, por exemplo:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
Uma solicitação que transporta um token assinado por uma chave atribuída e não expirada retorna os dados do catálogo conforme esperado. Para obter detalhes sobre como assinar um JWT e chamar a API de merchandising, consulte a documentação para desenvolvedores.
Gerenciar chaves de acesso restrito
Se Catalog Protection estiver habilitado e todas as chaves atribuídas expirarem, a exibição de catálogo ficará inacessível—as vitrines de loja que dependem dessa exibição de catálogo não podem fornecer dados a partir dela. Atribua uma chave nova e não expirada para restaurar o acesso. Para obter instruções, consulte Girar chaves.
Veja mais aqui
- Exibições de catálogo — Saiba como as exibições de catálogo organizam o catálogo de produtos por estrutura de negócios, políticas e preços.
- Chaves de acesso restrito—Crie, atribua e gire as chaves usadas para assinar tokens para a Proteção de Catálogo.