認証
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Content Hubでは、セキュリティのためにOAuth 2.0承認フレームワークを使用します。</ OAuthは、アクセス委任のオープンスタンダードであり、インターネットユーザーがWebサイトやアプリケーションに他のサイト上の情報へのアクセスを許可する方法として一般的に使用されていますが、これらのWebサイトやアプリにパスワードを与えることはありません。OAuth 2.0は、Webアプリケーション、デスクトップ アプリケーション、携帯電話、およびスマート デバイスの認証フローを提供します。
Content HubでOAuthを設定する
プロジェクトへの接続を設定するには、Content HubでM.OAuthClientエンティティを作成します。
RedirectUrlプロパティは必須ですが、この場合は関係ありません。任意の値を指定できます。
Content HubでOAuthを設定するには:
-
メニュー バーで、Manage
をクリックします。 -
Manageページで、「OAuth clients」をクリックします。
-
SDKのM.OAuthClientエンティティがリストにない場合は、
OAuth Clientをクリックして新しいクライアントを追加します。 -
Oauth Clientダイアログで、必要なM.OAuthClientエンティティ値を入力します。
-
Name
-
Client ID
-
Client Secret
-
Redirect Url
-
-
Client Typeドロップダウンリストから、Client Credentialsをクリックします。
-
UsersフィールドでAdd
をクリックし、Userダイアログでユーザーを選択してからSaveをクリックします。 -
OAuth Clientダイアログで、「Save」をクリックします。
OAuthクライアントを編集するには、編集するクライアントの横にあるQuick Edit
をクリックします。クライアントを削除するには、Delete
をクリックします。
パスワード認証
ClientIdとClientSecretに加えて、プロジェクトからのContent Hubで認証するためのユーザー名とパスワードを指定します。次に、Content Hub認証の例を示します。
認証が成功した場合はTRUE await client.internalClient.authenticateAsync() を返し、失敗した場合はFALSEを返すか、エラーをスローします。
await式は、次のように関数の一部として記述することもできます。
awaitを使用する場合は、Promiseコンストラクタの宣言を含めるか、--libオプションにES2015を含めてください。
または、次のコードを使用します。
クライアント資格情報の認証
クライアントは、Client typeをClient credentialsに設定して作成する必要があります。
Content HubでOAuthを設定すると、Usersフィールドに複数のユーザーを定義できますが、認証の目的で最初のユーザーのみが使用され、これはすべての操作がそのユーザーのコンテキストで実行されることを意味します。
また、OAuthクライアントで使用する専用のサービスユーザーアカウントを作成して、サービスによって実行される操作が個々のユーザーアカウントにリンクされないようにすることもできます。
次のコードは、クライアント資格情報の認証の例を示しています。
更新トークン認証
更新トークン認証は、ユーザー名とパスワードの認証の代わりに使用できます。リフレッシュトークン認証では、IWebMClient.RefreshTokenReceivedイベントをサブスクライブすることが重要です。OAuthPasswordGrantを作成する代わりに、これを次のように変更OAuthRefreshTokenGrant