위치:
안전한 토큰 관리를 위해 Introspect 엔드포인트로 업그레이드
Salesforce는 /tokeninfo 엔드포인트를 /dwsso/oauth2/introspect 엔드포인트로 바꿀 것을 강력히 권장합니다. /tokeninfo 엔드포인트에서는 토큰이 URL 매개변수로 전달되어야 합니다. URL 내의 민감한 정보는 사용자의 브라우저, 웹 서버, 두 엔드포인트 사이의 정방향 또는 역방향 프록시 서버 등 다양한 위치에 기록될 수 있습니다. /dwsso/oauth2/introspect 엔드포인트에는 요청 본문에 로깅되거나 기록되지 않는 UUID 액세스 토큰이 포함되어 있습니다. 또한 인증된 클라이언트만 이 엔드포인트를 사용할 수 있습니다. 보안을 강화하기 위해 API 클라이언트는 자체 토큰에 대해서만 내부 검사를 수행할 수 있으며 조직 외부에 정보를 공유할 수 없습니다.
시기: 2025년 3월 1일부터 /tokeninfo 엔드포인트는 더 이상 사용되지 않으며 Salesforce는 엔드포인트에 대한 지원을 종료합니다.
방법: 현재 /tokeninfo 엔드포인트를 사용하는 경우 /dwsso/oauth2/introspect(https://account.demandware.com/dwsso/oauth2/introspect) 엔드포인트로 바꾸십시오. 이 엔드포인트는 RFC 7662에 명시되어 있으며 안전한 대안을 제공합니다. 자세한 내용은 Commerce Cloud B2C 플랫폼의 Account Manager를 위한 /tokeninfo 및 /dw/oauth2 엔드포인트에 대한 사용 중단 공지를 참조하십시오.
