Ti trovi qui:
Upgrade all'endpoint Introspect per una gestione sicura dei token
Salesforce consiglia vivamente di sostituire l'endpoint /tokeninfo con l'endpoint /dwsso/oauth2/introspect. L'endpoint /tokeninfo richiede che il token venga passato come parametro URL. Le informazioni sensibili contenute negli URL possono essere registrate in varie ubicazioni, inclusi il browser dell'utente, il server web e qualsiasi server proxy diretto o inverso tra i due endpoint. L'endpoint /dwsso/oauth2/introspect include il token di accesso UUID nel corpo della richiesta, che non viene registrato. Inoltre, solo i client autenticati possono utilizzare questo endpoint. Come ulteriore livello di sicurezza, un client API può solo eseguire l'analisi dei propri token e non condividere informazioni all'esterno delle organizzazioni.
Quando: A partire dal 1° marzo 2025 l'endpoint /tokeninfo sarà deprecato e Salesforce ne terminerà il supporto.
Come: Se attualmente si utilizza l'endpoint /tokeninfo, sostituirlo con l'endpoint /dwsso/oauth2/introspect (https://account.demandware.com/dwsso/oauth2/introspect). Questo endpoint è specificato in RFC 7662 e rappresenta un'alternativa sicura. Per ulteriori informazioni, consultare Deprecation Notice for /tokeninfo and /dw/oauth2 endpoints for Commerce Cloud B2C platform's Account Manager (Avviso di deprecazione degli endpoint /tokeninfo e /dw/oauth2 per Account Manager della piattaforma Commerce Cloud B2C).
