私人目錄檢視
依預設,目錄檢視是公用的。 在目錄檢視上啟用目錄保護,以限制對包含有效已簽署Token之要求的存取權。
目錄保護僅套用至選取的目錄檢視。 它不會變更檢視的原則、圖層或價格簿。
如需保護目錄檢視的時機範例,請參閱受限制的存取金鑰使用案例。
瞭解保護界限
目錄保護僅適用於啟用它的目錄檢視。 它可保護目錄和搜尋請求,但不變更檢視的原則或價格簿、保護其他目錄檢視,或保護購物車、結帳或訂單操作。
連線的商務後端必須獨立強制執行購買資格。
保護目錄檢視
開始之前,請從使用者端應用程式產生的公開金鑰建立限制存取金鑰。
-
在目錄檢視建立或編輯表單上,將 Catalog Protection 切換為Enabled。
-
在 Restricted Access Keys 底下,選取最多三個受限制的存取金鑰以指派給此目錄檢視。
{width="70%" modal="regular"}
-
按一下Save catalog view。
目錄檢視現在受到保護。 只有從指派的金鑰中攜帶有效已簽署權杖的請求,才能擷取其資料。
note NOTE 允許目錄保護組態變更生效最多五分鐘。
驗證存取權是否已強制執行
若要確認私人目錄檢視拒絕未授權的要求,請使用下列標頭,使用及不使用已簽署的權杖呼叫其GraphQL端點:
AC-View-IDAC-Price-Book-IDAC-Catalog-View-Access-Token沒有有效Token的要求會傳回GraphQL錯誤,而非目錄資料,例如:
{
"errors": [
{
"message": "Access key validation failed: Missing token",
"extensions": { "x-commerce-exception": "access-key-invalid" }
}
]
}
要求所攜帶的權杖由指派的未過期金鑰簽署,會如預期傳回目錄資料。 如需簽署JWT和呼叫Merchandising API的詳細資訊,請參閱開發人員檔案。
管理受限制的存取金鑰
如果Catalog Protection已啟用,且所有指派的索引鍵都已過期,目錄檢視將無法存取,依賴此目錄檢視的儲存區域將無法從中提供資料。 指派新的未過期金鑰以還原存取權。 如需指示,請參閱旋轉鍵。