사용자 확인 문제 해결
다음 문제 해결 팁을 사용하여 사용자 확인 문제를 진단합니다.
필수 Edition
| 지원되는 Edition을 확인하세요. | |
이 문서는 다음에 적용됩니다.
|
고급 앱 내 채팅 및 고급 웹 채팅 채널 |
이 문서는 다음에 적용되지 않습니다.
|
고급 WhatsApp, 표준 및 고급 Facebook Messenger, 표준 및 고급 SMS, 고급 Apple Messages for Business, 고급 LINE, 자체 채널 가져오기 |
문제: 키를 Salesforce에 업로드할 수 없음
Salesforce 설정에서 키 업로드에 실패할 경우 다음 질문에 답변하십시오.
- 키에 필수 속성
kty,kid,alg,x5c가 포함되어 있습니까? - x5c 매개 변수의 문자열은 base64로 인코딩 되었습니까?
- 각 키를 개별적으로 업로드했습니까? 단일 JSON 배열에 키를 업로드할 수 없습니다.
- 키가 아래에 명시된 JWK 구조를 따릅니까? 키는 이 구조를 따라야 합니다.
샘플 JWK 구조
{
"kid":"123456",
"alg":"RS256",
"use":"sig",
"kty":"RSA",
"x5c":["<Your public certificate>"],
"y":"y",
"n":"<Base64-encoded modulus>",
"e":"<Base64-encoded public exponent>",
"crv":"crv",
"d":"d",
"k":"k"
}경우에 따라 인증서와 관련된 문제로 인해 키 업로드에 실패할 수도 있습니다. 다음 인증서 관련 질문에 답변하십시오.
- 인증서가 만료되었습니까? 인증서는 최소 10일 동안 유효해야 합니다.
- 공용 인증서를 사용하여 키를 생성합니까? 개인 인증서를 사용하지 마십시오.
- 인증서가 유효합니까? 인증서를 테스트하려면 아래에 명시된 인증서 지침을 참조하십시오.
인증서 테스트 지침
- 빈 텍스트 파일을 만들고
.pem확장자를 지정합니다. - 파일의 시작 부분에
-----BEGIN CERTIFICATE-----를 추가합니다. - JWK의 인증서를 파일에 복사합니다.
- 파일 끝에
-----END CERTIFICATE-----를 추가합니다. - 이 keytool 명령을 실행합니다.
keytool -printcert -file <PublicCertFilename.pem>이 명령은 적절한 공용 인증서인 경우 인증서를 인쇄합니다.
문제: 제공된 토큰으로 사용자 확인 실패
토큰 관련 문제로 인해 사용자 확인이 실패할 경우 다음 질문에 답변하십시오.
- 토큰 헤더에
alg,typ,kid속성이 포함되어 있습니까? - 토큰 본문에
sub,iss,exp속성이 포함되어 있습니까? - Salesforce 설정에 JWK가 업로드되었습니까? 토큰 기반 사용자 확인 설정을 참조하십시오.
- 업로드된 JWK에 JWT의
kid값과 동일한kid값이 있습니까? JWT.io에서 인코딩된 토큰을 검사할 수 있습니다.
경고 프로덕션 JWT를 다른 조직과 공유하지 말고 사이트 또는 도구에 프로덕션 JWT를 붙여넣지 마십시오. - JWT에서 Salesforce 설정에 지정한 발급자와 같은 발급자를 사용합니까?
- JWT가 동일한 JWKS를 사용하여 생성되어 Messaging 채널로 업로드되고 구성되었습니까?
- JWKS가 JWT 서명에 사용된 개인 키 용도입니까? 업로드된 JWKS가 JWT 서명에 사용된 개인 키용이 아닌 경우 검증이 실패합니다.
- 키의 'n'(모듈러스) 및 'e'(지수) 속성이 Base64 URL로 인코딩됩니까? 다음 값은 Base64로 인코딩해야 합니다.
- 공용/개인 인증서 쌍의 키 식별자가 동일합니까?
- Salesforce 설정에 업로드된 인증서의 만료 날짜가 유효합니까? 확인하십시오.
다음 사항도 참조:
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.


