验证迁移服务访问权限
IMPORTANT
批量数据迁移工具当前处于早期访问状态。 只能通过Commerce部署工程(CDE)参与流程提供访问。 有关工具及其资格要求的概述,请参阅批量数据迁移工具。
使用本指南验证从您的环境对Commerce数据迁移服务(CDMS) API的端到端访问权限。 成功的调用将同时验证来自您的出口IP(IP身份验证)、IMS身份验证和租户授权的网络可达性。
完成客户准备工作清单中的所有项目后,在运行迁移指南中描述的迁移之前,请完成本指南。
先决条件
- 在Adobe Developer Console中创建的OAuth 2.0服务器到服务器凭据(客户端ID和客户端密钥)。
- 您的IMS组织ID,格式为
<org>@AdobeOrg。 组织必须拥有目标租户。 - 目标
tenantId,22个字符,字母数字IMS租户ID。 - 向Adobe提交并由为CDMS网关列入允许列表的出站出口IP地址。 如果您不确定IP地址或其状态,请与Adobe团队协调。
- 服务中特定于区域的服务主机(按环境和区域表)。
生成IMS访问令牌
使用授予client_credentials的OAuth 2.0服务器到服务器凭据生成访问令牌。 此步骤中的IMS主机对于所有数据区域都是相同的。 只有CDMS主机会按区域进行更改。
curl -X POST "https://ims-na1.adobelogin.com/ims/token/v3" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "x-org-id:<your-org-id>@AdobeOrg" \
-d "grant_type=client_credentials" \
-d "client_id=<your-ims-client-id>" \
-d "client_secret=<your-ims-client-secret>" \
-d "scope=AdobeID,openid,read_organizations,additional_info.projectedProductContext,additional_info.roles,adobeio_api,read_client_secret,manage_client_secrets"
调用列表迁移API
以下请求检索租户的迁移列表,并需要上一步骤中的访问令牌。 从按环境和区域列出的服务主机中选择您所在区域的主机。 -i标记会打印HTTP状态行和响应标头,以便您确认结果。
curl -i "https://<host>/<tenantId>/v1/migrations" \
-H "Authorization: Bearer <your IMS access token>"
解释响应
HTTP代码
含义
示例响应正文
200
成功。 连接、身份验证和租户授权都通过。 响应正文包含租户的迁移列表。
{"migrations":[...]}403
经过身份验证的用户没有此租户的迁移权限。
{"error":"access_denied","message":"You do not have permission to access this tenant"}500
内部服务器错误。
{"error":{"message":"Internal Server Error","status":500}}NOTE
如果请求超时或连接被拒绝,并且未返回HTTP状态,则可能是您的出口IP未,或者您使用的主机不正确。 确认下表中的区域主机和列入允许列表的IP。
按环境和地区划分的服务主机
区域或环境
主机
沙盒或预生产
https://na1-sandbox.api.commerce.adobe.com北美
https://na1.api.commerce.adobe.com欧洲
https://eu1.api.commerce.adobe.com印度
https://in1.api.commerce.adobe.comUK
https://uk1.api.commerce.adobe.com澳大利亚和新西兰
https://au1.api.commerce.adobe.com后续步骤
确认访问后,请继续阅读迁移指南以开始环境配置和迁移执行。
recommendation-more-help
commerce-help-cloud-service