Para la autenticación, un administrador de Account Manager proporciona un cliente nuevo en Account Manager con credenciales de cliente. A diferencia de la autenticación de usuarios, puede proporcionar clientes de OCAPI solo en Account Manager, lo que les permite autenticarse en cualquier instancia de Business Manager en la organización.
Autorización de clientes de OCAPI
A diferencia de la autenticación global, usted especifica las reglas de autorización para un cliente de OCAPI en una instancia local de Business Manager. Dicha instancia puede tener reglas de autorización únicas. Si desea las mismas reglas de autorización en múltiples instancias, debe proporcionarlas manualmente o, mÔs factible, exportarlas de la primera instancia e importarlas a la segunda instancia. Al igual que con la autorización de usuarios, cuando crea un cliente en Account Manager, dicho cliente no recibe ningún permiso. Cuando se los autentica, no pueden acceder a ningún punto de conexión de OCAPI. Esto sigue la mejor prÔctica de denegar por defecto.
A diferencia de la autorización de usuarios, la autorización de OCAPI no se basa en los roles. En cambio, la debe configurar como un conjunto de reglas de autorización y configurarla por separado para Shop API de OCAPI y para Data API de OCAPI. Puede especificar las reglas para un sitio en particular o para todos los sitios de la instancia. Siga el principio de menos privilegios al crear varios clientes, y otórguele a cada cliente solo las reglas de autorización que necesita para su tarea.
ĀæResolvió este artĆculo su problema?
”HÔganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewerās interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.