Loading
Notas de la versión de B2C Commerce
Septiembre de 2024

Septiembre de 2024

Versión de SCAPI, arreglos de SCAPI y versión de SLAS con la versión 24.9.1 de B2C Commerce:

Para obtener información más detallada sobre versiones, consulte las Notas de la versión de API de B2C Commerce.

Versión de SCAPI/OCAPI

Con la versión 24.9.1 de B2C Commerce

  • Se agrega un campo hashedLogin opcional de solo lectura en la respuesta aplicable a los siguientes puntos de conexión de la API de clientes compradores:
    • PATCH /customers/{customerId} (updateCustomer)
    • GET /customers/{customerId} (getCustomer)
    • POST /customers (registerCustomer)

Protección del servicio de SLAS

  • Como parte de nuestra estrategia de mitigación de bots para la próxima temporada navideña, estamos presentando una protección de servicio adicional:
    • Un mecanismo de protección del servicio de SLAS para restringir a los malos actores o BOT que llamen al mismo punto de conexión de SLAS repetidamente con el mismo USID (identificación de comprador único) dentro de un breve período de tiempo. Esto devuelve una respuesta 409 HTTP. Iniciar sesión con el sistema de confianza en representación (TSOB) de SLAS tendrá una ventana de protección del servicio de 3 segundos.
  • Para ayudarle a verificar la autenticidad de las solicitudes de devolución de llamada, SLAS proporciona un SlasCallbackToken (JWT) para cada inicio de sesión sin contraseña y cada devolución de llamada de restablecimiento de contraseña que envía SLAS. Para obtener más información, consulte Verificar devoluciones de llamada de acción para contraseñas de SLAS.
  • Con la versión 24.9.1 de B2C Commerce, se agrega un campo hashedLogin opcional de solo lectura en la respuesta aplicable a los siguientes puntos de conexión de la API de clientes compradores:
    • PATCH /customers/{customerId} (updateCustomer)
    • GET /customers/{customerId} (getCustomer)
    • POST /customers (registerCustomer)

SLAS:

  • Para mejorar la seguridad de Shopper Login API Access Service (SLAS), ahora se requiere el parámetro channel_id (sitio) al momento de solicitar un token de acceso de invitado con grant_type de client_credentials. Este cambio evita el acceso no autorizado en diferentes escaparates. Los clientes existentes deberán actualizar su implementación para que el parámetro channel_id se incluya en la llamada de credenciales del cliente de los flow de invitados utilizando el cronograma en Tokens de invitados.
 
Cargando
Salesforce Help | Article