Loading
Контактный центр Agentforce
Устранение неполадок проверки пользователя

Устранение неполадок проверки пользователя

Используйте эти советы по устранению неполадок для диагностики проблем с проверкой пользователя.

Требуемые версии

Просмотр поддерживаемых версий.
Галочка Данная статья применяется к: Расширенный внутрипрограммный чат и расширенные каналы веб-чата
Значок X Данная статья не применяется к: Расширенные WhatsApp, стандартные и расширенные Facebook Messenger, стандартные и расширенные SMS-сообщения, расширенные сообщения Apple для бизнеса, расширенная LINE и собственный канал

Проблема: Ключи не удалось загрузить в Salesforce

Если ключи не будут загружены в настройках Salesforce, ответьте на данные вопросы.

  • Содержит ли ваш ключ следующие обязательные свойства: kty, kid, alg, x5c?
  • Строка в параметре base64 x5c зашифрована?
  • Загрузили ли вы каждый ключ отдельно? Загрузка ключей в одном массиве JSON невозможна.
  • Вы используете ключ, который соответствует структуре JWK, описанной ниже? Ключ должен иметь следующую структуру.

Образец структуры JWK

{
    "kid":"123456",
    "alg":"RS256",
    "use":"sig",
    "kty":"RSA",
    "x5c":["<Your public certificate>"],
    "y":"y",
    "n":"<Base64-encoded modulus>",
    "e":"<Base64-encoded public exponent>",
    "crv":"crv",
    "d":"d",
    "k":"k"
}

В некоторых случаях ключ может быть не загружен из-за проблем, связанных с сертификатом. Дайте ответ на данные вопросы, связанные с сертификатом.

  • Срок действия сертификата истек ли? Сертификат должен быть действительным не менее 10 дней.
  • Вы создаете ключи с помощью общедоступного сертификата? Не используйте частный сертификат.
  • Допустимый сертификат? Для тестирования сертификата см. рекомендации по сертификату ниже.

Рекомендации по тестированию сертификатов

  1. Создайте пустой текстовый файл и предоставьте ему расширение .pem.
  2. Добавьте -----BEGIN CERTIFICATE----- в начало файла.
  3. Скопируйте сертификат из JWK в файл.
  4. Добавьте -----END CERTIFICATE----- в конец файла.
  5. Запустите данную команду инструмента ключей.
keytool -printcert -file <PublicCertFilename.pem>

Данная команда печатает сертификат, если он является соответствующим общедоступным.

Проблема: Проверка пользователя не выполняется с использованием предоставленного маркера

Если пользовательская проверка не выполняется из-за проблемы с вашим маркером, ответьте на следующие вопросы.

  • Содержит ли заголовок маркера следующие свойства? alg, typ, kid
  • Содержит ли текст маркера следующие свойства? sub, iss, exp
  • Выгружен ли JWK в настройки Salesforce? См. Настройка проверки пользователя на основе маркера.
  • Имеет ли переданный JWK такое же значение kid, как и значение kid в JWT? Вы можете просмотреть зашифрованный маркер в JWT.io.
    Предупреждение!
    Предупреждение! Не рекомендуем использовать производственные JWT и не рекомендуем вставлять производственные JWT в сайты или инструменты.
  • Используют ли JWT тот же отправитель, что и отправитель, указанный в настройках Salesforce?
  • Создался ли JWT посредством одного загруженного и настроенного JWKS с каналом службы сообщений?
  • JWKS для личного ключа используется ли для подписи JWT? Если переданный JWKS не используется для секретного ключа, используемого для подписи JWT, проверка не выполняется.
  • Являются ли свойства `n` (модуль) и `e` (экспонент) URL-адреса ключа Base64? Эти значения должны быть закодированы в Base64.
  • Идентификатор ключа является одинаковым для пары общедоступных/частных сертификатов?
  • Дата окончания действия сертификата, загруженного в настройках Salesforce? Подтвердите, что это действительно.
 
Загрузка
Salesforce Help | Article