Falha na integração da API com “O token de acesso não tem os escopos obrigatórios” (403 Proibido)

O AEM as a Cloud Service retorna um erro 403 Proibido durante solicitações da API do Assets quando a autenticação OAuth S2S não tem os escopos necessários, mesmo que a integração pareça estar configurada corretamente e os tokens de acesso sejam gerados com êxito. Atualizar os escopos necessários e regenerar o token de acesso corrige o problema. Para resolver o problema, atualize os escopos e gere novamente o token de acesso.

Descrição description

Ambiente

Adobe Experience Manager as a Cloud Service (todas as versões)

Problema/Sintomas

Ao integrar o AEM as a Cloud Service a um aplicativo externo por meio da API do Assets e da autenticação OAuth S2S, as chamadas de API retornam um erro 403 Proibido. A configuração de integração aparece no Admin Console e access token foi gerado com êxito do ponto de extremidade IMS. No entanto, as solicitações de API (por exemplo, por meio da documentação da API do Assets) retornam o seguinte erro:

{
  "type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
  "title": "Forbidden",
  "status": 403,
  "detail": "The access token is missing required scopes."
}
  • A integração foi configurada após a documentação S2S OAuth da Adobe.
  • A integração aparece no Admin Console, mas as chamadas de API falham com erros de escopo ausentes.

Causa

O erro ocorre porque o token de acesso usado para chamadas de API não inclui todos os escopos OAuth necessários para a API do AEM Assets, resultando em uma resposta 403 Forbidden.

Resolução resolution

Siga estas etapas para resolver o problema

  1. Verificar Escopos OAuth Necessários

    • No Adobe Developer Console, abra o projeto relevante e a integração de API.
    • Verifique se todos os escopos necessários para a API do AEM Assets estão selecionados. Consulte a documentação da API do AEM para obter a lista dos escopos necessários (por exemplo, openid, AdobeID, read, write etc.).
  2. Atualizar configuração de integração

    • Se algum escopo necessário estiver ausente, edite a integração e adicione-os.
    • Salve as alterações e baixe novamente as credenciais de serviço atualizadas (arquivo JSON), se aplicável.
  3. Regenerar e Usar o Novo Token de Acesso

    • Use as credenciais atualizadas para solicitar um novo token de acesso.
    • Verifique se a solicitação de token inclui todos os escopos necessários no parâmetro scope.
  4. Testar acesso à API

    • Tente novamente a chamada de API usando o novo token de acesso.
    • Se o erro persistir, verifique se a integração está vinculada corretamente no Admin Console e se o URL de redirecionamento do aplicativo externo corresponde à configuração.
recommendation-more-help
experience-cloud-kcs-help-kbarticles