Loading
사용자 식별 및 액세스 관리
외부 클라이언트 앱의 OAuth 2.0 JWT 전달자 플로 구성

외부 클라이언트 앱의 OAuth 2.0 JWT 전달자 플로 구성

외부 클라이언트 앱은 전역 OAuth 설정 파일의 인증서 필드를 사용하여 OAuth 2.0 JSON 웹 토큰(JWT) 전달자 플로를 지원할 수 있습니다. JWT 플로는 서버가 정보를 교환할 때마다 양방향으로 로그인하지 않고도 데이터에 액세스할 수 있는 권한을 서버에 부여합니다.

필수 Edition

필요한 사용자 권한
모든 외부 클라이언트 앱을 보고, 해당 앱의 설정을 보고, OAuth 정책 파일을 편집하는 데 필요한 권한 모든 외부 클라이언트 앱 보기, 설정 보기, 정책 편집

JWT 전달자 플로를 구성하려면 먼저 Salesforce 조직에 외부 클라이언트 앱을 배포해야 합니다. 소스 조직의 전역 OAuth 설정 파일을 참조하는 외부 클라이언트 앱을 배포하거나 새 전역 OAuth 설정 파일을 사용하여 외부 클라이언트 앱을 배포합니다.

  1. 서버 간 통합을 위한 OAuth 2.0 JWT 전달자 플로의 단계에 따라 X.509 인증서를 만듭니다.
  2. extlClntAppGlobalOauthSettings 파일을 엽니다.
  3. 인증서 필드가 없는 경우 추가하고 인증서 필드의 값으로 X.509 인증서를 입력합니다.
  4. extlClntAppGlobalOauthSets 파일을 저장합니다.
  5. 서버 간 통합을 위한 OAuth 2.0 JWT 전달자 플로의 단계에 따라 JWT를 만듭니다.
  6. 이 cURL 명령을 사용하여 외부 클라이언트 앱을 배포하기 위해 토큰을 요청합니다.
    curl -X POST <org URL>/services/oauth2/token -d 'grant_type=urn:ietf:params:oauth:grant-type:jwt-bearer&assertion=<JWT>' | json_pp

    그러면 다른 플로에서 인증에 사용할 수 있는 전달자 토큰이 반환됩니다.

 
로드 중
Salesforce Help | Article