API整合因「存取權杖缺少必要的範圍」而失敗(403禁止存取)
當OAuth S2S驗證缺少必要的範圍時,即使整合似乎已正確設定且存取權杖已成功產生,AEM as a Cloud Service仍會在Assets API要求期間傳回 403已禁止 錯誤。 更新所需的範圍並重新產生存取權杖可修正問題。 若要解決此問題,請更新範圍並重新產生存取權杖。
說明 description
環境
Adobe Experience Manager as a Cloud Service (所有版本)
問題/症狀
透過AEM as a Cloud Service API和OAuth S2S驗證整合Assets與外部應用程式時,API呼叫傳回 403禁止存取 錯誤。 整合設定會顯示在Admin Console中,且已成功從IMS端點產生access token。 不過,API請求(例如,透過Assets API檔案)傳回下列錯誤:
{
"type": "https://api.adobeaemcloud.com/adobe/meta/errors/forbidden",
"title": "Forbidden",
"status": 403,
"detail": "The access token is missing required scopes."
}
- 整合是在Adobe的OAuth S2S檔案之後設定。
- 整合會顯示在Admin Console中,但API呼叫會因缺少範圍錯誤而失敗。
原因
發生此錯誤是因為用於API呼叫的存取權杖未包含AEM Assets API的所有必要OAuth範圍,而導致403禁止回應。
解決方法 resolution
請依照下列步驟解決問題
-
驗證必要的OAuth範圍
- 在Adobe Developer Console中,開啟相關的專案和API整合。
- 請確定已選取AEM Assets API的所有必要範圍。 請參閱AEM API檔案,以取得必要範圍(例如
openid、AdobeID、read、write等)的清單。
-
更新整合組態
- 如果缺少任何必要的範圍,請編輯整合併新增它們。
- 儲存變更並重新下載更新的服務認證(JSON檔案) (如適用)。
-
重新產生並使用新的存取權杖
- 使用更新的認證來要求新的存取權杖。
- 請確定權杖要求在
scope引數中包含所有必要的範圍。
-
測試API存取
- 使用新的存取權杖重試API呼叫。
- 如果錯誤持續發生,請確認整合在Admin Console中正確連結,且外部應用程式的重新導向URL符合設定。
recommendation-more-help
experience-cloud-kcs-help-kbarticles