API整合因「存取權杖缺少必要的範圍」而失敗(403禁止存取)

當OAuth S2S驗證缺少必要的範圍時,即使整合似乎已正確設定且存取權杖已成功產生,AEM as a Cloud Service仍會在Assets API要求期間傳回​ 403已禁止 ​錯誤。 更新所需的範圍並重新產生存取權杖可修正問題。 若要解決此問題,請更新範圍並重新產生存取權杖。

說明 description

環境

Adobe Experience Manager as a Cloud Service (所有版本)

問題/症狀

透過AEM as a Cloud Service API和OAuth S2S驗證整合Assets與外部應用程式時,API呼叫傳回​ 403禁止存取 ​錯誤。 整合設定會顯示在Admin Console中,且已成功從IMS端點產生access token。 不過,API請求(例如,透過Assets API檔案)傳回下列錯誤:

{
  "type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
  "title": "Forbidden",
  "status": 403,
  "detail": "The access token is missing required scopes."
}
  • 整合是在Adobe的OAuth S2S檔案之後設定。
  • 整合會顯示在Admin Console中,但API呼叫會因缺少範圍錯誤而失敗。

原因

發生此錯誤是因為用於API呼叫的存取權杖未包含AEM Assets API的所有必要OAuth範圍,而導致403禁止回應。

解決方法 resolution

請依照下列步驟解決問題

  1. 驗證必要的OAuth範圍

    • Adobe Developer Console中,開啟相關的專案和API整合。
    • 請確定已選取AEM Assets API的所有必要範圍。 請參閱AEM API檔案,以取得必要範圍(例如openidAdobeIDreadwrite等)的清單。
  2. 更新整合組態

    • 如果缺少任何必要的範圍,請編輯整合併新增它們。
    • 儲存變更並重新下載更新的服務認證(JSON檔案) (如適用)。
  3. 重新產生並使用新的存取權杖

    • 使用更新的認證來要求新的存取權杖。
    • 請確定權杖要求在scope引數中包含所有必要的範圍。
  4. 測試API存取

    • 使用新的存取權杖重試API呼叫。
    • 如果錯誤持續發生,請確認整合在Admin Console中正確連結,且外部應用程式的重新導向URL符合設定。
recommendation-more-help
experience-cloud-kcs-help-kbarticles