ベアラートークン認証
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
SitecoreはCommerce Engineを直接呼び出すすべてのシステムに対してベアラートークン認証を使用します。呼び出し者はSitecoreの認証情報を使い、Sitecore Identityサーバーに接続してトークンを取得しなければなりません。例えば、Commerce Engine Connectのような既知のクライアントはクライアントトークンを要求しなければなりません。Sitecoreはリクエストヘッダーの認証ベアラーとしてこれらの認証トークンを使用します。
Commerce Engineのconfig.jsonファイルのSitecoreIdentityServerUrlパラメータで、Sitecore IdentityサーバーのURLを指定する必要があります。
Sitecore Identityサーバーは、トークン取得のための以下の2つのエンドポイントを提供します:
-
GetToken (http://{{SitecoreIdentityServerHost}}/connect/token)
UIからログインせずにトークンを取得できるサイレントモードです。これはPostman、コンソール、デプロイスクリプトでリクエストを認証するために使われます。
-
Authorize (http://{{SitecoreIdentityServerHost}}/connect/authorize)
Sitecore Identityのログインページを読み込みます。ユーザーがSitecore認証情報でログインすると、ユーザーは元のウェブサイトに戻されます。例えば、Sitecore XC Business Toolsユーザーの認証方法はこれです。
Commerce Engineを呼び出すシステム(例
、Commerce Business Tools、またはCommerce Engine Connect)の識別名は、Sitecore.Commerce.IdentityServer.Host.xml設定ファイルに保存されなければなりません。XML設定ファイルのデフォルト位置はC:\inetpub\wwwroot\Postmanクライアント認証の設定例
以下は、PostmanクライアントのSitecore Identityサーバー Sitecore.Commerce.IdentityServer.Host.xmlファイルにおけるデフォルトのクライアント構成の例を示しています:
Business Toolsクライアント認証の設定例
以下はSitecore XC Business ToolsのSitecore.Commerce.IdentityServer.Host.xmlにおけるクライアント構成の例です。
Commerce Engine Connectクライアント認証の構成例
以下はCommerce Engine ConnectクライアントのSitecore.Commerce.IdentityServer.Host.xmlにおけるデフォルトのクライアント設定の例を示しています。