[僅限SaaS]{class="badge positive" title="僅適用於Adobe Commerce as a Cloud Service和 Adobe Commerce Optimizer 專案(Adobe管理的SaaS基礎結構)。"}

私人目錄檢視

依預設,目錄檢視是公用的。 在目錄檢視上啟用目錄保護,以限制對包含有效已簽署Token之要求的存取權。

目錄保護僅套用至選取的目錄檢視。 它不會變更檢視的原則或圖層。 它會將檢視限製為單一價格簿 — 請參閱私人目錄檢視上的價格簿限制

如需保護目錄檢視的時機範例,請參閱受限制的存取金鑰使用案例

瞭解保護界限

目錄保護僅適用於啟用它的目錄檢視。 它可保護目錄和搜尋請求,但不會變更檢視的原則或層、保護其他目錄檢視,或保護購物車、結帳或訂單操作。

連線的商務後端必須獨立強制執行購買資格。

私人目錄檢視的價格簿限制

私人目錄檢視只能參考一個價格簿。 這與公用型錄檢視不同,後者可以使用多個價格簿。

啟用Catalog Protection時,目錄檢視表表單上的價格簿選擇器會從多選控制項切換為單選(選項按鈕)控制項。

私人目錄檢視價格簿限制

  • 如果您在已指派多個價格簿的型錄檢視上啟用Catalog Protection,則您必須移除除一個價格簿以外的所有價格簿,才能儲存檢視。
  • 如果您先前儲存的私人型錄檢視具有在此限制存在之前的多個價格簿指定,則型錄檢視組態不會自動變更。 不過,下次編輯檢視表時,您必須先移除所有價目表(僅一個價目表除外),才能儲存更新。

在這些案例中,Adobe Commerce Optimizer會顯示下列驗證訊息: A protected catalog view can use only one price book. Select 'Single price book only' to continue.

公開目錄檢視不受此限制影響,並可繼續參考多個價格簿。

保護目錄檢視

開始之前,請從使用者端應用程式產生的公開金鑰建立限制存取金鑰

  1. 在目錄檢視建立或編輯表單上,將​ Catalog Protection ​切換為​Enabled

  2. 在​ Restricted Access Keys ​底下,選取最多三個受限制的存取金鑰以指派給此目錄檢視。

    目錄檢視編輯表單上已啟用目錄保護,並指派受限制的存取金鑰 {width="70%" modal="regular"}

  3. 按一下​Save catalog view

    目錄檢視現在受到保護。 只有從指派的金鑰中攜帶有效已簽署權杖的請求,才能擷取其資料。

    note
    NOTE
    允許目錄保護組態變更生效最多五分鐘。

驗證存取權是否已強制執行

若要確認私人目錄檢視拒絕未授權的要求,請使用下列標頭,使用及不使用已簽署的權杖呼叫其GraphQL端點

頁首
用途
AC-View-ID
要查詢的目錄檢視。
AC-Price-Book-ID
要套用的價格簿。
AC-Catalog-View-Access-Token
已簽署的目錄檢視的JWT證明授權。

沒有有效Token的要求會傳回GraphQL錯誤,而非目錄資料,例如:

{
  "errors": [
    {
      "message": "Access key validation failed: Missing token",
      "extensions": { "x-commerce-exception": "access-key-invalid" }
    }
  ]
}

要求所攜帶的權杖由指派的未過期金鑰簽署,會如預期傳回目錄資料。 如需簽署JWT和呼叫Merchandising API的詳細資訊,請參閱開發人員檔案

管理受限制的存取金鑰

如果Catalog Protection已啟用,且所有指派的索引鍵都已過期,目錄檢視將無法存取,依賴此目錄檢視的儲存區域將無法從中提供資料。 指派新的未過期金鑰以還原存取權。 如需指示,請參閱旋轉鍵

IMPORTANT
目前無法透過Adobe Commerce和Adobe Commerce Optimizer Connector自動建立和管理金鑰。

更多相關資訊

  • 目錄檢視 — 瞭解目錄檢視如何依業務結構、原則和定價組織您的產品目錄。
  • 受限制的存取金鑰 — 建立、指派及旋轉用於簽署目錄保護權杖的金鑰。
recommendation-more-help
commerce-help-optimizer