Falha na integração da API com “O token de acesso não tem os escopos obrigatórios” (403 Proibido)
O AEM as a Cloud Service retorna um erro 403 Proibido durante solicitações da API do Assets quando a autenticação OAuth S2S não tem os escopos necessários, mesmo que a integração pareça estar configurada corretamente e os tokens de acesso sejam gerados com êxito. Atualizar os escopos necessários e regenerar o token de acesso corrige o problema. Para resolver o problema, atualize os escopos e gere novamente o token de acesso.
Descrição description
Ambiente
Adobe Experience Manager as a Cloud Service (todas as versões)
Problema/Sintomas
Ao integrar o AEM as a Cloud Service a um aplicativo externo por meio da API do Assets e da autenticação OAuth S2S, as chamadas de API retornam um erro 403 Proibido. A configuração de integração aparece no Admin Console e access token foi gerado com êxito do ponto de extremidade IMS. No entanto, as solicitações de API (por exemplo, por meio da documentação da API do Assets) retornam o seguinte erro:
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- A integração foi configurada após a documentação S2S OAuth da Adobe.
- A integração aparece no Admin Console, mas as chamadas de API falham com erros de escopo ausentes.
Causa
O erro ocorre porque o token de acesso usado para chamadas de API não inclui todos os escopos OAuth necessários para a API do AEM Assets, resultando em uma resposta 403 Forbidden.
Resolução resolution
Siga estas etapas para resolver o problema
-
Verificar Escopos OAuth Necessários
- No Adobe Developer Console, abra o projeto relevante e a integração de API.
- Verifique se todos os escopos necessários para a API do AEM Assets estão selecionados. Consulte a documentação da API do AEM para obter a lista dos escopos necessários (por exemplo,
openid,AdobeID,read,writeetc.).
-
Atualizar configuração de integração
- Se algum escopo necessário estiver ausente, edite a integração e adicione-os.
- Salve as alterações e baixe novamente as credenciais de serviço atualizadas (arquivo JSON), se aplicável.
-
Regenerar e Usar o Novo Token de Acesso
- Use as credenciais atualizadas para solicitar um novo token de acesso.
- Verifique se a solicitação de token inclui todos os escopos necessários no parâmetro
scope.
-
Testar acesso à API
- Tente novamente a chamada de API usando o novo token de acesso.
- Se o erro persistir, verifique se a integração está vinculada corretamente no Admin Console e se o URL de redirecionamento do aplicativo externo corresponde à configuração.