生成JSONウェブトークン(JWT)
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Experience EdgeセキュリティのためにOAuth認証フレームワーク を使用しています。OAuthは、あるプログラムがアカウント保有者やエンドユーザーのために変更を行うために別のプログラムに許可できるようにします。
Experience Edge APIで操作を実行するには、呼び出し元システムはまず認証トークン(JWT形式)を取得し、すべてのリクエストに含めなければなりません。認証が成功すると、呼び出しアプリケーションは保護されたAPIを呼び出すためのアクセストークンにアクセスできます。
要望
アクセストークンを要求するには、POSTリクエストを使用します。 curlを用いると、アクセストークンリクエストは以下の形式になります。
curl --request POST --url "<AUTH_URL>/oauth/token" --header "content-type: application/x-www-form-urlencoded" --data grant_type=client_credentials --data client_id=<CLIENT_ID> --data client_secret=<CLIENT_SECRET> --data audience=https://<AUDIENCE_DOMAIN>/<TENANT_ID>
権威URL auth_urlは、以下の2つの価値のいずれかを持つことができます。
- サンドボックスおよびプリプロダクションインスタンスの場合: https://auth-beta.sitecorecloud.io/oauth/token
- その他の場合について: https://auth.sitecorecloud.io/oauth/token
オーディエンスドメインaudience_domainは、以下の2つの価値のいずれかを持ちます。
- サンドボックスやプリプロダクションの場合: https://api-beta.sitecorecloud.io
- 生産用: delivery.sitecore.cloud
追加のパラメータは以下の表に説明されています。
パラメータ
概要
grant_type
これを client_credentialsに設定してください。
client_id
あなたの入居者のクライアントIDです。
client_secret
あなたの入居者のためのクライアントの秘密です。
audience
テナントの対象は、上記の形でhttps://<audience_domain>/<tenant_id>audience_domain、tenant_idがテナントIDです。
クライアントIDとクライアントシークレットにアクセスする
クライアントIDとクライアントシークレットにアクセスするには:
- メニューバーで 「管理 」をクリックします。
- 管理ページで、OAuthクライアントをクリックしてください。
- OAuthクライアントのページで、Delivery client nameをクリックすると「詳細を見る」ダイアログを開き、クライアントIDとクライアントシークレットが表示されます。
テナントIDへのアクセス
テナントIDにアクセスするには、Content Hubインスタンスの /api/status/licenseにアクセスしてください。テナントのIDはdetails.tenantに入ります。
!注テナントIDは通常、Content Hubインスタンスの名前です。
反応
リクエストに対して、access_token、token_type、expires_inの値を受信します。取得したアクセストークンをHTTPリクエストの 認証ヘッダー にベアラートークンとして渡すことができます。
!重要JWTの有効期限はexpires_inプロパティによって定義されます。通常は24時間に設定されています。これらのトークンのいずれかが期限切れになると無効となり、新しいトークンの申請が必要です。