Configurar una aplicación conectada para el flujo de credenciales de cliente de OAuth 2.0
Con el flujo de credenciales de cliente de OAuth 2.0, su aplicación cliente intercambia sus credenciales de cliente definidas en la aplicación conectada (su clave de consumidor y secreto de consumidor) para un token de acceso. Antes de implementar el flujo de credenciales de cliente, configure estos parĆ”metros y polĆticas de acceso para su aplicación conectada.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
Se pueden crear aplicaciones conectadas en: Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition Las aplicaciones conectadas se pueden instalar en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para leer, crear, actualizar o eliminar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar todos los campos, excepto Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos Y Gestionar perfiles y conjuntos de permisos |
| Para rotar la clave de consumidor y el secreto de consumidor: | Permitir la rotación de secreto y clave de consumidor |
| Para instalar y desinstalar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para instalar y desinstalar aplicaciones conectadas empaquetadas: | Descargar paquetes de AppExchange Y Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ā26 para obtener mĆ”s detalles.
Para aplicaciones conectadas instaladas como parte de un paquete gestionado, tenga en cuenta estas consideraciones.
- El desarrollador que configura la aplicación conectada en la organización de publicación puede obtener un token de acceso para organizaciones de suscriptor.
- Cuando el flujo de credenciales de cliente estĆ” activado en una aplicación conectada en la organización de publicación, no se activa automĆ”ticamente en la organización de suscriptor. Los suscriptores deben suscribirse explĆcitamente para utilizar el flujo.
- Cuando el flujo de credenciales de cliente no estÔ activado en la organización de publicación, los suscriptores no pueden activarlo para su aplicación instalada.
- Cree su aplicación conectada y complete su información bÔsica.
- Configure los parÔmetros de OAuth necesarios para la aplicación conectada.
-
Active el flujo de credenciales de cliente para su aplicación conectada.
- Desde Configuración, en el cuadro Búsqueda rÔpida, ingrese aplicaciones y, a continuación, seleccione Gestor de aplicaciones.
-
Encuentre su aplicación conectada, haga clic en
y, a continuación, seleccione Modificar.
- Bajo API (Activar configuración de OAuth), seleccione Activar flujo de credenciales de cliente.
- Cuando comprenda los riesgos de seguridad, acepte la advertencia.
- Guarde sus cambios.
-
Seleccione un usuario de ejecución para el flujo.
Aunque no hay interacción de usuario en el flujo de credenciales de cliente, Salesforce aún requiere que especifique un usuario de ejecución. Al seleccionar un usuario de ejecución, permite a Salesforce devolver tokens de acceso en nombre de este usuario.
Nota Las polĆticas de Usuarios permitidos, como Todos los usuarios pueden autorizarse y Los usuarios aprobados por el administrador se han autorizado previamente, no se aplican al usuario de ejecución.- Desde la pĆ”gina de detalles de la aplicación conectada, haga clic en Gestionar.
- Haga clic en Modificar polĆticas.
-
Bajo Flujo de credenciales de cliente, para Ejecutar como, haga clic en
y busque el usuario al que desea asignar el flujo de credenciales de cliente.
Para organizaciones de Enterprise Edition, recomendamos que seleccione un usuario de ejecución que tenga el permiso Solo usuario de API. - Guarde sus cambios.
Para desactivar el flujo de credenciales de cliente en una aplicación conectada, anule la selección de Activar flujo de credenciales de cliente. Si anula la selección de esta configuración, la aplicación cliente no obtendrÔ nuevos tokens de acceso pero no revocarÔ los que ya existen. Para revocar tokens de acceso, consulte Gestionar sesiones de aplicaciones conectadas de OAuth actuales.

