[僅限SaaS]{class="badge positive" title="僅適用於Adobe Commerce as a Cloud Service和 Adobe Commerce Optimizer 專案(Adobe管理的SaaS基礎結構)。"}

私人目錄檢視

依預設,目錄檢視是公用的。 在目錄檢視上啟用目錄保護,以限制對包含有效已簽署Token之要求的存取權。

目錄保護僅套用至選取的目錄檢視。 它不會變更檢視的原則、圖層或價格簿。

如需保護目錄檢視的時機範例,請參閱受限制的存取金鑰使用案例

瞭解保護界限

目錄保護僅適用於啟用它的目錄檢視。 它可保護目錄和搜尋請求,但不變更檢視的原則或價格簿、保護其他目錄檢視,或保護購物車、結帳或訂單操作。

連線的商務後端必須獨立強制執行購買資格。

保護目錄檢視

開始之前,請從使用者端應用程式產生的公開金鑰建立限制存取金鑰

  1. 在目錄檢視建立或編輯表單上,將​ Catalog Protection ​切換為​Enabled

  2. 在​ Restricted Access Keys ​底下,選取最多三個受限制的存取金鑰以指派給此目錄檢視。

    目錄檢視編輯表單上已啟用目錄保護,並指派受限制的存取金鑰 {width="70%" modal="regular"}

  3. 按一下​Save catalog view

    目錄檢視現在受到保護。 只有從指派的金鑰中攜帶有效已簽署權杖的請求,才能擷取其資料。

    note
    NOTE
    允許目錄保護組態變更生效最多五分鐘。

驗證存取權是否已強制執行

若要確認私人目錄檢視拒絕未授權的要求,請使用下列標頭,使用及不使用已簽署的權杖呼叫其GraphQL端點

頁首
用途
AC-View-ID
要查詢的目錄檢視。
AC-Price-Book-ID
要套用的價格簿。
AC-Catalog-View-Access-Token
已簽署的目錄檢視的JWT證明授權。

沒有有效Token的要求會傳回GraphQL錯誤,而非目錄資料,例如:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

要求所攜帶的權杖由指派的未過期金鑰簽署,會如預期傳回目錄資料。 如需簽署JWT和呼叫Merchandising API的詳細資訊,請參閱開發人員檔案

管理受限制的存取金鑰

如果Catalog Protection已啟用,且所有指派的索引鍵都已過期,目錄檢視將無法存取,依賴此目錄檢視的儲存區域將無法從中提供資料。 指派新的未過期金鑰以還原存取權。 如需指示,請參閱旋轉鍵

IMPORTANT
目前無法透過Adobe Commerce和Adobe Commerce Optimizer Connector自動建立和管理金鑰。

更多相關資訊

  • 目錄檢視 — 瞭解目錄檢視如何依業務結構、原則和定價組織您的產品目錄。
  • 受限制的存取金鑰 — 建立、指派及旋轉用於簽署目錄保護權杖的金鑰。
recommendation-more-help
commerce-help-optimizer