設定外部用戶端應用程式來核發 JWT 型存取權杖
針對您建立為開發人員或以管理員身分從受管理封裝安裝的現有外部用戶端應用程式,啟用 JWT 型存取權杖。在「設定」中使用「外部用戶端應用程式管理員」。或者透過中繼資料 API 設定您的外部用戶端應用程式。
必要版本
| 提供版本:Lightning Experience |
| 提供版本:Group、Essentials、Professional、Enterprise、Performance、Unlimited 及 Developer Edition |
| 需要的使用者權限 | |
|---|---|
| 若要以外部用戶端應用程式開發人員的身分設定設定和原則: | 建立、編輯和刪除外部用戶端應用程式 |
| 以外部用戶端應用程式管理員的身分管理外部用戶端應用程式原則: | 檢視所有外部用戶端應用程式、檢視其設定,以及編輯其原則 |
如果您使用 JWT 型存取權杖進行工作階段驗證,則無法使用 $Api.Session_ID 或 GETSESSIONID() 傳回使用者的工作階段識別碼。
- 使用外部用戶端應用程式管理員
在「設定」的「外部用戶端應用程式管理員」中,啟用應用程式來核發 JWT 型存取權杖,而非不透明的存取權杖。 - 使用中繼資料 API
使用中繼資料 API 啟用外部用戶端應用程式來核發 JWT 型存取權杖。
使用外部用戶端應用程式管理員
在「設定」的「外部用戶端應用程式管理員」中,啟用應用程式來核發 JWT 型存取權杖,而非不透明的存取權杖。
外部用戶端應用程式必須啟用 OAuth。
-
如果您是開發人員,請在外部用戶端應用程式設定中啟用 JWT 型存取權杖。如果您是訂閱者管理員,則您的開發人員會為您啟用此設定,因此您可以略過此步驟。
-
進入「設定」,在「快速尋找」方塊中輸入 外部用戶端應用程式,然後選取「外部用戶端應用程式管理員」。在應用程式旁邊,按一下
並選取「編輯設定」。
- 在「OAuth 設定」的「安全性」區段中,選取「為已命名使用者核發 JSON Web 權杖 (JWT) 型存取權杖」。
- 儲存變更。
應用程式現在會核發 JWT 型存取權杖,而非不透明的存取權杖。針對已安裝的應用程式,當您啟用此設定時,您會公開設定權杖逾時的原則。 -
進入「設定」,在「快速尋找」方塊中輸入 外部用戶端應用程式,然後選取「外部用戶端應用程式管理員」。在應用程式旁邊,按一下
-
在外部用戶端應用程式原則中,設定已命名使用者的權杖逾時。如果您是訂閱者管理員,您可以控制已安裝應用程式的此值。
- 進入「設定」,在「快速尋找」方塊中輸入 外部用戶端應用程式,然後選取「外部用戶端應用程式管理員」。或者,如果您已在「設定」索引標籤上,請按一下「原則」。
-
如果您位於「外部用戶端應用程式管理員」,請按一下應用程式旁的
,然後選取「編輯原則」。如果您已在應用程式的「原則」頁面上,請按一下「編輯原則」。
- 在「應用程式授權」區段的「已命名使用者 JWT 型存取權杖設定」下,選取權杖逾時的選項。此值定義使用者工作階段到期的時間。JWT 型存取權杖的逾時值是固定的,不會隨著權杖的上次啟用時間而改變。
- 使用使用者的預設工作階段逾時—透過此選項,Salesforce 會使用在「工作階段逾時後」欄位中使用者設定檔工作階段設定中定義的逾時。如果使用者沒有設定檔工作階段逾時,Salesforce 會使用您 組織工作階段設定中「逾時值」欄位的值。如果兩者皆已定義,Salesforce 會預設為設定檔工作階段逾時。
- 設定應用程式特定的權杖逾時—使用此選項,選取僅適用於此應用程式的逾時值。
-
如果您針對無周邊來賓使用者流程使用應用程式,請為來賓使用者設定權杖逾時值。如果您僅將應用程式用於已命名使用者流程,請略過此步驟。
- 在外部用戶端應用程式原則頁面中,找到「OAuth 流程」和「外部用戶端應用程式增強功能」。
- 針對「來賓使用者 JWT 型存取權杖逾時」,選取權杖逾時的選項。
- 使用 Experience Cloud 來賓使用者逾時—透過此選項,Salesforce 會使用在「工作階段逾時後」欄位中,在 來賓使用者設定檔工作階段設定中定義的逾時。如果使用者沒有設定檔工作階段逾時,Salesforce 會使用您 組織工作階段設定中「逾時值」欄位的值。如果兩者皆已定義,Salesforce 會預設為設定檔工作階段逾時。
- 設定應用程式特定的權杖逾時—使用此選項,選取僅適用於此應用程式的逾時值。
-
請儲存您的變更。
現在,當您的應用程式成功完成 OAuth 流程時,會核發具有您所設定權杖逾時值的 JWT 型存取權杖。
使用中繼資料 API
使用中繼資料 API 啟用外部用戶端應用程式來核發 JWT 型存取權杖。
若要使用 JWT 型存取權杖,您必須為外部用戶端應用程式啟用 OAuth 外掛程式。如需詳細資訊,請參閱這些資源。
-
(僅限開發人員) 在外部用戶端應用程式的 全域 OAuth 設定檔案中編輯 JWT 型存取權杖。
-
將 isNamedUserJwtEnabled 欄位設定為
true。 - 部署您的變更。
-
將 isNamedUserJwtEnabled 欄位設定為
-
(開發人員與訂閱者) 在可設定的 OAuth 原則中,設定已命名使用者的權杖逾時值。此值定義使用者工作階段到期的時間。JWT 型存取權杖的逾時值是固定的,不會隨著權杖的上次啟用時間而改變。設定權杖逾時的方式有兩種。
具名使用者權杖逾時選項 組態 使用使用者的預設工作階段逾時。透過此選項,Salesforce 會使用在「工作階段逾時後時間」欄位中使用者設定檔工作階段設定中定義的逾時。如果使用者沒有設定檔工作階段逾時,Salesforce 會使用您 組織工作階段設定中「逾時值」欄位的值。如果兩者皆已定義,Salesforce 會預設為設定檔工作階段逾時。 將 namedUserJwtSessionTimeoutType 欄位設定為 UserSession。設定僅適用於此應用程式的逾時值。 - 將 namedUserJwtSessionTimeoutType 欄位設定為
Custom。 - 針對 namedUserJwtTimeout 欄位,請以分鐘為單位設定逾時值。如需有效值的清單,請參閱《中繼資料 API 開發人員指南》中的 ExtlClntAppOauthConfigurablePolicies。
- 將 namedUserJwtSessionTimeoutType 欄位設定為
-
如果您針對無周邊來賓使用者流程使用應用程式,請為來賓使用者設定權杖逾時值。如果您僅將應用程式用於已命名使用者流程,請略過此步驟。
來賓使用者權杖逾時選項 組態 使用 Experience Cloud 來賓使用者逾時—透過此選項,Salesforce 會使用在「工作階段逾時後」欄位中,在 來賓使用者設定檔工作階段設定中定義的逾時。如果使用者沒有設定檔工作階段逾時,Salesforce 會使用您 組織工作階段設定中「逾時值」欄位的值。如果兩者皆已定義,Salesforce 會預設為設定檔工作階段逾時。 將 guestJwtSessionTimeoutType 欄位設定為 UserSession。設定僅適用於此應用程式的逾時值。 - 將 guestJwtSessionTimeoutType 欄位設定為
Custom。 - 針對 guestJwtTimeout 欄位,請以分鐘為單位設定逾時值。如需有效值的清單,請參閱《中繼資料 API 開發人員指南》中的 ExtlClntAppOauthConfigurablePolicies。
- 將 guestJwtSessionTimeoutType 欄位設定為
- 部署您的變更。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
