Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Secreto del cliente de Salesforce
Campos de valor secretos
Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:
{
"consumerKey": "client ID",
"consumerSecret": "client secret",
"baseUri": "https://domain.my.salesforce.com",
"appId": "app ID",
"consumerId": "consumer ID"
}
- Clave de consumidor
-
La clave de consumidor, también conocida como ID de cliente, es el identificador de credenciales de las credenciales de OAuth 2.0. Puede recuperar la clave de consumidor directamente desde la configuración de OAuth de Salesforce External Client App Manager.
- Consumer Secret
-
El secreto de consumidor, también conocido como secreto de cliente, es la contraseña privada que se usa con la clave de consumidor para autenticarse mediante el flujo de credenciales de cliente de OAuth 2.0. Puede recuperar el secreto del consumidor directamente desde la configuración de OAuth de Salesforce External Client App Manager.
- baseUri
-
La URI base es la URL base de su organización de Salesforce que se utiliza para interactuar con las API de Salesforce. Esto toma la forma del siguiente ejemplo:.
https://domainName.my.salesforce.com - appId
-
El ID de la aplicación es el identificador de su aplicación de cliente externo (ECA) de Salesforce. Puede recuperarlo llamando al punto final de uso de OAuth de Salesforce. Debe empezar por
0xy contener solo caracteres alfanuméricos. Este campo hace referencia al external_client_app_identifier de la guía de rotación de Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5 - ID de consumidor
-
El identificador de consumidor es el identificador de su consumidor de la aplicación de cliente externo (ECA) de Salesforce. Puede recuperarlo llamando a las credenciales de OAuth de Salesforce desde el punto final del ID de la aplicación. Este campo hace referencia al consumer_id de la guía de rotación de Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5
Campos de metadatos secretos
Los siguientes son los campos de metadatos necesarios para cambiar un secreto de Salesforce.
{ "apiVersion": "v65.0", "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SalesforceClientSecret" }
- apiVersion
-
La versión de la API de Salesforce es la versión de la API de su organización de Salesforce. La versión debe ser como mínimo la 65.0. Debe tener el formato en el
quevXX.Xaparece un carácter numérico.X - admin SecretArn
-
(Opcional) El ARN del secreto de administrador es el nombre de recurso de Amazon (ARN) del secreto que contiene las credenciales administrativas de OAuth que se van a utilizar para rotar este secreto de cliente de Salesforce. Como mínimo, el secreto de administrador debe contener los valores ConsumerKey y ConsumerSecret dentro de la estructura secreta. Es un campo opcional y, si se omite, durante la rotación, Secrets Manager utilizará las credenciales de OAuth incluidas en este secreto para autenticarse en Salesforce.
Flujo de uso
Con AWS Secrets Manager, puede rotar un secreto de Salesforce utilizando las credenciales del mismo secreto o utilizar las credenciales del secreto de administrador para la rotación. Puede crear su secreto mediante la CreateSecret llamada con el valor del secreto que contiene los campos mencionados anteriormente y el tipo de secreto como SalesforceClientSecret. Las configuraciones de rotación se pueden configurar mediante una RotateSecret llamada. Esta llamada requiere la especificación de los campos de metadatos, como en el ejemplo anterior. Si opta por una rotación con credenciales que guarden el mismo secreto, puede omitir el SecretArn campo de administración. Además, los clientes deben proporcionar un ARN de rol en la RotateSecret llamada que otorgue al servicio los permisos necesarios para cambiar el secreto. Para ver un ejemplo de una política de permisos, consulta Seguridad y permisos.
Para cambiar tus secretos usando un conjunto independiente de credenciales almacenadas en un secreto de administrador, crea el secreto de administrador AWS Secrets Manager siguiendo los mismos pasos que tu secreto de consumidor. Para RotateSecret solicitar tu secreto de consumidor, debes proporcionar el ARN de este secreto de administrador en los metadatos de rotación.
La lógica de rotación sigue las instrucciones proporcionadas por Salesforce.