OAuthを使ってExperience Edge XMのJWTをリクエストしてください
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Experience Edge for XMはセキュリティのためにOAuth認証フレームワーク を使用しています。OAuthは、あるプログラムがアカウント保有者やエンドユーザーを代表して変更を行うことを他のプログラムに許可できるようにします。
Delivery API以外の保護されたExperience Edge APIでいかなる操作も実行するには、まず認証トークン(JSON Web Token(JWT)形式)を取得し、Edgeへのすべての呼び出しに含めなければなりません。認証が成功すると、呼び出しアプリケーションはアクセストークンにアクセスでき、保護されたAPIを呼び出すことができます。
OAuth Endpoint
JWTを要求する際は、OAuthエンドポイントにPOSTリクエストを行わなければなりません:
POST https://auth.sitecorecloud.io/oauth/token
!注以前の入居者は以前https://one-sc-production.eu.auth0.com/oauth/tokenを利用していました。
すべてのテナントはエンドポイントhttps://auth.sitecorecloud.io/oauth/tokenを使用します。
リクエストヘッダー
以下のcURLの例では、データはフォームデータとしてエンコードされています。したがって、POSTリクエストはContent-Typeリクエストヘッダーに値application/x-www-form-urlencodedを指定する必要があります。
エンドポイントはapplication/jsonなどの他のコンテンツ型ヘッダーも受け入れます。
要請本体
OAuthエンドポイントへのJWT要求の本文には、以下のプロパティが含まれなければなりません。
名称
価値
audience
新規入居者: https://api.sitecorecloud.io
旧住人: https://delivery.sitecore.cloud/
grant_type
client_credentials
client_id
Sitecoreが提供するテナントのクライアントIDです。
client_secret
Sitecoreが提供するテナント用のクライアントシークレットです。
トークンをリクエストするには:
-
POSTリクエストを使ってExperience Edge APIのアクセストークンを要求します。
例えば、新規テナントの場合、Curlクライアントを使ってJWTを次のように要求できます:
curl --request POST --url "https://auth.sitecorecloud.io/oauth/token" --header "content-type: application/x-www-form-urlencoded" --data audience=https://api.sitecorecloud.io --data grant_type=client_credentials --data client_id=
--data client_secret= 旧入居者について:
curl --request POST --url "https://auth.sitecorecloud.io/oauth/token" --header "content-type: application/x-www-form-urlencoded" --data audience=https://delivery.sitecore.cloud/
--data grant_type=client_credentials --data client_id= --data client_secret= あなたはaccess_token、token_type、expires_in価値を受け取ります。
-
取得したアクセストークンをHTTPリクエストのAuthorizationヘッダーにベアラートークンとして渡します。
!重要JWTは通常24時間で期限切れになるため、応答のexpires_in特性に注意してください。その時間が過ぎるとトークンは無効となり、新しいトークンをリクエストしなければなりません。