HTTP > 發出OAuth 2.0請求模組
若要向需要OAuth 2.0授權的伺服器發出Adobe Workfront Fusion HTTP(S)請求,您必須先建立OAuth連線。 Adobe Workfront Fusion會確保使用此連線進行的所有呼叫都有適當的授權標頭,並視需要自動重新整理關聯的權杖。
Workfront Fusion支援下列OAuth 2.0驗證流程:
- 授權代碼流程
- 隱含流量
其他流程(例如「資源擁有者密碼證明資料流程」和「使用者端證明資料流程」)不自動透過此模組支援。
如需OAuth 2.0驗證的詳細資訊,請參閱OAuth 2.0授權架構。
存取需求
您必須具有下列存取權才能使用本文中的功能:
若要瞭解您擁有的計畫、授權型別或存取權,請連絡您的Workfront管理員。
如需Adobe Workfront Fusion授權的相關資訊,請參閱Adobe Workfront Fusion 授權
正在建立OAuth要求的連線
在HTTP > 發出OAuth 2.0請求模組中建立連線的一般指示
-
在target服務中建立您要Adobe Workfront Fusion通訊的OAuth使用者端。 此選項很可能在指定服務的開發人員區段中找到。
-
建立使用者端時,請在
Redirect URL
或Callback URL
欄位中輸入適當的URL:table 0-row-2 1-row-2 美洲/APAC https://app.workfrontfusion.com/oauth/cb/oauth2 EMEA https://app-eu.workfrontfusion.com/oauth/cb/oauth2 -
建立使用者端後,指定的服務會顯示2個金鑰:
Client ID
和Client Secret
。 某些服務會呼叫這些App Key
和App Secret
。 將金鑰和秘密儲存在安全位置,以便您在Workfront Fusion中建立連線時提供它們。
-
-
在指定服務的API檔案中尋找
Authorize URI
和Token URI
。 這些是Workfront Fusion與target服務通訊的URL位址。 這些位址用於OAuth授權。note note NOTE 如果服務使用隱含流量,您只需要使用 Authorize URI
。note info INFO 範例: Yahoo地址: - 授權URI:
https://api.login.yahoo.com/oauth2/request_auth
- 權杖URI:
https://api.login.yahoo.com/oauth2/get_token
-
(視條件而定)如果目標服務使用範圍(存取許可權),請檢查服務如何分隔個別範圍,並確定您在進階設定中相應地設定分隔符號。 如果分隔符號未正確設定,Workfront Fusion將無法建立連線,而且您會收到無效的範圍錯誤。
-
完成上述步驟後,您就可以開始在Workfront Fusion中建立OAuth連線。 將OAuth 2.0 HTTP(S)請求和回應處理模組新增至您的案例。
-
在模組的[連線]欄位中,按一下[新增]。
-
填寫以下欄位以建立連線:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 6-row-2 7-row-2 8-row-2 9-row-2 10-row-2 11-row-2 12-row-2 13-row-2 14-row-2 15-row-2 16-row-2 layout-auto html-authored no-header 連線名稱 輸入連線的名稱。 流程型別 選取取得權杖的流程。
- 授權碼:從服務的API檔案輸入
Authorize URI
和Token URI
。 - Implicit:從服務的API檔案輸入
Authorize URI
。
範圍 新增個別範圍。 您可以在特定服務的開發人員(API)檔案中找到此資訊。 範圍分隔符號 選取上面輸入的範圍應該用分隔符號。 您可以在特定服務的開發人員(API)檔案中找到此資訊。
警告:如果分隔符號未正確設定,Workfront Fusion將無法建立連線,而且您會收到無效的範圍錯誤。
使用者端ID 輸入使用者端識別碼。 您在要連線的服務中建立OAuth使用者端時,已取得使用者端ID。 使用者端密碼 輸入使用者端密碼。 您在要連線的服務中建立OAuth使用者端時,已取得使用者端密碼。 Authorize引數 新增您要納入授權呼叫中的任何引數。 下列標準引數一律會自動納入,不需要新增。
標準引數:
-
response_type
授權碼流程的
code
和隱含流程的token
-
redirect_uri
table 0-row-2 1-row-2 layout-auto html-authored no-header 美洲/APAC https://app.workfrontfusion.com/oauth/cb/oauth2 EMEA https://app-eu.workfrontfusion.com/oauth/cb/oauth2 -
client_id
建立帳戶時收到的使用者端ID
存取權杖引數 新增您要包含在Token呼叫中的任何引數。 下列標準引數一律會自動納入,不需要新增。
標準引數:
-
grant_type:
authorization_code
-
redirect_uri:
table 0-row-2 1-row-2 layout-auto html-authored no-header 美洲/APAC https://app.workfrontfusion.com/oauth/cb/oauth2 EMEA https://app-eu.workfrontfusion.com/oauth/cb/oauth2 -
client_id:您在建立帳戶時收到的使用者端識別碼會自動包含在要求內文中
-
client_secret:您在建立帳戶時收到的使用者端密碼會自動包含在要求內文中
-
代碼:授權要求傳回的代碼
注意:
OAuth 2.0標準在此步驟期間支援至少2種使用者端驗證方法(
client_secret_basic
和client_secret_post
)。 Workfront Fusion會透過client_secret_post
方法自動傳送指定的使用者端ID和密碼。 因此,這些引數會自動包含在權杖請求內文中。如需OAuth 2.0驗證的詳細資訊,請參閱OAuth 2.0授權架構。
重新整理權杖引數 新增您要包含在Token呼叫中的任何引數。 下列標準引數一律會自動納入,不需要新增。
標準引數:
-
grant_type:
refresh_token
-
refresh_token:您連線的服務所取得的最新重新整理權杖
-
client_id:您在建立帳戶時收到的使用者端識別碼會自動包含在要求內文中
-
client_secret:您在建立帳戶時收到的使用者端密碼會自動包含在要求內文中
注意:
OAuth 2.0標準在此步驟期間支援至少2種使用者端驗證方法(
client_secret_basic
和client_secret_post
)。 Workfront Fusion會透過client_secret_post
方法自動傳送指定的使用者端ID和密碼。 因此,這些引數會自動包含在權杖請求內文中。如需OAuth 2.0驗證的詳細資訊,請參閱OAuth 2.0授權架構。
自訂標頭 指定要包含在Token和RRefresh Token步驟標頭中的任何其他金鑰和值。
注意:
OAuth 2.0標準在此步驟期間支援至少2種使用者端驗證方法(
client_secret_basic
和client_secret_post
)。 Workfront Fusion不會自動支援client_secret_basic
方法。 如果您要連線的服務預期使用者端ID和使用者端密碼會合併為單一字串,然後將base64編碼為授權標頭,則您應該在此處新增該標頭和金鑰值。如需OAuth 2.0驗證的詳細資訊,請參閱OAuth 2.0授權架構。
權杖位置 選取在連線至指定的URL時,要以標頭、查詢字串或兩者來傳送權杖。
Token最常在請求標頭中傳送。
標頭權杖名稱 在標頭中輸入授權權杖的名稱。 預設值: Bearer
。查詢字串引數名稱 在查詢字串中輸入授權權杖的名稱。 預設值: access_token
。 - 授權碼:從服務的API檔案輸入
-
按一下 繼續 以儲存連線設定。
-
繼續進行OAuth 2.0要求模組設定。
在HTTP >建立OAuth 2.0要求模組中與Google建立連線的指示
下列範例顯示如何使用HTTP > 建立OAuth 2.0要求模組以連線至Google。
-
請確定您已使用自訂OAuth使用者端🔗建立專案、設定OAuth設定,並產生連線 Adobe Workfront Fusion 至 Google Services 中所述的認證。
-
開啟HTTP >發出OAuth 2.0請求模組。
-
按一下連線方塊旁的 新增。
-
輸入下列值:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 6-row-2 7-row-2 8-row-2 layout-auto html-authored no-header 連線名稱 輸入連線的名稱。 流程型別 授權碼 授權URI https://accounts.google.com/o/oauth2/v2/auth
權杖URI https://www.googleapis.com/oauth2/v4/token
範圍 新增個別範圍。 如需有關範圍的詳細資訊,請參閱Google檔案中的Google API的OAuth 2.O範圍。 範圍分隔符號 空格 使用者端ID 輸入您的Google使用者端識別碼。
若要建立使用者端ID,請參閱使用自訂OAuth使用者端,在Connect Adobe Workfront Fusion到Google Services中建立OAuth認證。
使用者端密碼 輸入您的Google使用者端密碼。
若要建立使用者端密碼,請參閱使用自訂OAuth使用者端在Connect Adobe Workfront Fusion到Google服務的建立OAuth認證。
Authorize引數 新增
access_type
-offline
機碼值組。注意:如果您遇到驗證問題(例如權杖重新整理時),請嘗試新增
prompt
-consent
金鑰值組。 -
按一下 繼續 以儲存連線設定。
-
繼續進行OAuth 2.0要求模組設定。
透過HTTP > 發出OAuth 2.0要求模組連線至Microsoft Graph API的指示
如需Microsoft Graph API的相關指示,請參閱透過 Adobe Workfront Fusion HTTP > 發出OAuth 2.0要求模組來呼叫 MS Graph REST API 。
OAuth 2.0要求模組設定
當您已建立Oauth 2.0連線(如建立 OAuth 要求的連線中所述)時,請視需要繼續設定模組。 所有授權權杖會自動包含在此請求中,以及使用相同連線的任何其他請求中。
當您設定HTTP >發出OAuth 2.0請求模組時,Workfront Fusion會顯示下列欄位。 模組中的粗體標題表示必填欄位。
如果您在欄位或函式上方看到對應按鈕,則可以使用它來設定該欄位的變數和函式。 如需詳細資訊,請參閱在 Adobe Workfront Fusion中將資訊從一個模組對應到另一個模組。