Loading
Identificar seus usuários e gerenciar acesso
OAuth 2.0 para aplicativos de primeira parte: Definir configurações do Experience Cloud

OAuth 2.0 para aplicativos de primeira parte: Definir configurações do Experience Cloud

Antes de criar login de nome de usuário autônomo e senha, login sem senha e fluxos de registro usando o protocolo de rascunho OAuth 2.0 para aplicativos de primeira parte, defina as configurações do Experience Cloud na página Login e registro.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Enterprise, Unlimited e Developer Editions

Login de nome de usuário autônomo – senha

Defina as configurações para login de nome de usuário autônomo e senha por meio do ponto de extremidade de desafio de autorização.

  1. Em Configuração, na caixa Busca rápida, insira Sites e selecione Todos os sites.
  2. Para acessar os Espaços de trabalho da experiência, ao lado do nome do seu site, clique em Espaços de trabalho.
  3. Selecione Administração e Login e registro.
  4. Em OAuth 2.0 para aplicativos de primeira parte, selecione Permitir que aplicativos fora da plataforma acessem o ponto final de desafio de autorização do OAuth 2.0.
  5. Para exigir um token reCAPTCHA quando seu aplicativo envia informações do usuário para o ponto final de desafio de autorização, selecione Exigir reCAPTCHA para acessar o ponto final de desafio de autorização do OAuth 2.0 para fluxos de autorização de login de nome de usuário e senha.
  6. Se você optar por exigir reCAPTCHA, role para baixo até Opções de reCAPTCHA para identidade autônoma e defina as configurações de reCAPTCHA.
    1. Em Chave secreta, insira a chave do par de chaves da API reCAPTCHA.
    2. Em Limite de pontuação, insira um valor de limite entre 0,5 e 1.
      Se você estiver usando reCAPTCHA v3, esse valor determinará a pontuação que você aceita. Pontuações mais próximas de 0,5 provavelmente são bots, enquanto pontuações mais próximas de 1 provavelmente são usuários válidos. Para obter mais informações, consulte a documentação do reCAPTCHA v3.
    Nota
    Nota Se você exigir reCAPTCHA para outros fluxos de identidade autônomos, essas configurações também se aplicarão.
  7. Salve suas configurações.

Login sem senha autônomo

Defina as configurações para login sem senha autônomo por meio do ponto de extremidade do desafio de autorização.

  1. Em Configuração, na caixa Busca rápida, insira Sites e selecione Todos os sites.
  2. Para acessar os Espaços de trabalho da experiência, ao lado do nome do seu site, clique em Espaços de trabalho.
  3. Selecione Administração e Login e registro.
  4. Em OAuth 2.0 para aplicativos de primeira parte, selecione Permitir que aplicativos fora da plataforma acessem o ponto final de desafio de autorização do OAuth 2.0.
  5. Em Login sem senha autônomo, selecione Permitir login por meio da API autônoma de login sem senha.
    Nota
    Nota Essa configuração é necessária para login sem senha autônomo mesmo que você não faça nenhuma chamada ao ponto de extremidade services/auth/headless/init/passwordless/login.
  6. Para exigir um token de acesso na sua solicitação inicial para o ponto de extremidade de desafio de autorização, selecione Requer autenticação para acessar essa API.
    Nota
    Nota O login sem senha por meio do ponto de extremidade do desafio de autorização sempre requer um JWT de atestado do cliente na sua chamada inicial, portanto, não é necessário enviar um token de acesso. Porém, você pode incluí-lo se quiser.
  7. Para exigir um token reCAPTCHA na sua solicitação inicial para o ponto de extremidade de desafio de autorização, selecione Requer reCAPTCHA para acessar essa API.
  8. Se você optar por exigir reCAPTCHA, role para baixo até Opções de reCAPTCHA para identidade autônoma e defina as configurações de reCAPTCHA.
    1. Em Chave secreta, insira a chave do par de chaves da API reCAPTCHA.
    2. Em Limite de pontuação, insira um valor de limite entre 0,5 e 1.
      Se você estiver usando reCAPTCHA v3, esse valor determinará a pontuação que você aceita. Pontuações mais próximas de 0,5 provavelmente são bots, enquanto pontuações mais próximas de 1 provavelmente são usuários válidos. Para obter mais informações, consulte a documentação do reCAPTCHA v3.
    Nota
    Nota Se você exigir reCAPTCHA para outros fluxos de identidade autônomos, essas configurações também se aplicarão.
  9. Salve suas configurações.
  10. Como opção, personalize o email de OTP enviado aos usuários finais para verificação. Se você criou uma lista de permissão de modelo de email, o Salesforce usará esse modelo de email como padrão se você não incluir um parâmetro emailtemplate na solicitação.
    1. No espaço de trabalho Administração, selecione Emails.
    2. Em Senha de uso único, clique em Ícone de lupa.
    3. Na janela exibida, selecione Experience Cloud: Email de senha de uso único.
    4. Salve suas alterações.
    5. Para personalizar o email, edite o conteúdo padrão.

Registro autônomo

Defina as configurações para login sem senha autônomo por meio do ponto de extremidade do desafio de autorização.

  1. Em Configuração, na caixa Busca rápida, insira Sites e selecione Todos os sites.
  2. Para acessar os Espaços de trabalho da experiência, ao lado do nome do seu site, clique em Espaços de trabalho.
  3. Selecione Administração e Login e registro.
  4. Em OAuth 2.0 para aplicativos de primeira parte, selecione Permitir que aplicativos fora da plataforma acessem o ponto final de desafio de autorização do OAuth 2.0.
  5. Em Registro autônomo, selecione Permita autorregistro usando a API de registro autônomo.
    Nota
    Nota Essa configuração é necessária para login sem senha autônomo mesmo que você não faça nenhuma chamada ao ponto de extremidade /services/auth/headless/init/registration.
  6. Para exigir um token de acesso na sua solicitação inicial para o ponto de extremidade de desafio de autorização, selecione Requer autenticação para acessar essa API.
    Nota
    Nota O registro autônomo por meio do ponto de extremidade do desafio de autorização sempre requer um JWT de atestado do cliente na sua chamada inicial, portanto, não é necessário enviar um token de acesso. Porém, você pode incluí-lo se quiser.
  7. Para exigir um token reCAPTCHA na sua solicitação inicial para o ponto de extremidade de desafio de autorização, selecione Requer reCAPTCHA para acessar essa API.
  8. Se você optar por exigir reCAPTCHA, role para baixo até Opções de reCAPTCHA para identidade autônoma e defina as configurações de reCAPTCHA.
    1. Em Chave secreta, insira a chave do par de chaves da API reCAPTCHA.
    2. Em Limite de pontuação, insira um valor de limite entre 0,5 e 1.
      Se você estiver usando reCAPTCHA v3, esse valor determinará a pontuação que você aceita. Pontuações mais próximas de 0,5 provavelmente são bots, enquanto pontuações mais próximas de 1 provavelmente são usuários válidos. Para obter mais informações, consulte a documentação do reCAPTCHA v3.
    Nota
    Nota Se você exigir reCAPTCHA para outros fluxos de identidade autônomos, essas configurações também se aplicarão.
  9. Salve suas configurações.
  10. Como opção, personalize o email de OTP enviado aos usuários finais para verificação. Se você criou uma lista de permissão de modelo de email, o Salesforce usará esse modelo de email como padrão se você não incluir um parâmetro emailtemplate na solicitação.
    1. No espaço de trabalho Administração, selecione Emails.
    2. Em Senha de uso único, clique em Ícone de lupa.
    3. Na janela exibida, selecione Experience Cloud: Email de senha de uso único.
    4. Salve suas alterações.
    5. Para personalizar o email, edite o conteúdo padrão.
 
Carregando
Salesforce Help | Article