Loading
Note sulla release di B2C Commerce
Upgrade all'endpoint Introspect per una gestione sicura dei token

Upgrade all'endpoint Introspect per una gestione sicura dei token

Salesforce consiglia vivamente di sostituire l'endpoint /tokeninfo con l'endpoint /dwsso/oauth2/introspect. L'endpoint /tokeninfo richiede che il token venga passato come parametro URL. Le informazioni sensibili contenute negli URL possono essere registrate in varie ubicazioni, inclusi il browser dell'utente, il server web e qualsiasi server proxy diretto o inverso tra i due endpoint. L'endpoint /dwsso/oauth2/introspect include il token di accesso UUID nel corpo della richiesta, che non viene registrato. Inoltre, solo i client autenticati possono utilizzare questo endpoint. Come ulteriore livello di sicurezza, un client API può solo eseguire l'analisi dei propri token e non condividere informazioni all'esterno delle organizzazioni.

Quando: A partire dal 1° marzo 2025 l'endpoint /tokeninfo sarà deprecato e Salesforce ne terminerà il supporto.

Come: Se attualmente si utilizza l'endpoint /tokeninfo, sostituirlo con l'endpoint /dwsso/oauth2/introspect (https://account.demandware.com/dwsso/oauth2/introspect). Questo endpoint è specificato in RFC 7662 e rappresenta un'alternativa sicura. Per ulteriori informazioni, consultare Deprecation Notice for /tokeninfo and /dw/oauth2 endpoints for Commerce Cloud B2C platform's Account Manager (Avviso di deprecazione degli endpoint /tokeninfo e /dw/oauth2 per Account Manager della piattaforma Commerce Cloud B2C).

 
Caricamento
Salesforce Help | Article