Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Rahasia Klien Salesforce
Bidang Nilai Rahasia
Berikut ini adalah bidang yang harus terkandung dalam rahasia Manajer Rahasia:
{
"consumerKey": "client ID",
"consumerSecret": "client secret",
"baseUri": "https://domain.my.salesforce.com",
"appId": "app ID",
"consumerId": "consumer ID"
}
- Kunci Konsumen
-
Kunci konsumen, juga dikenal sebagai ID klien, adalah pengidentifikasi kredenSIAL untuk kredenSIAL OAuth 2.0. Anda dapat mengambil kunci konsumen langsung dari pengaturan OAuth Manajer Aplikasi Klien Eksternal Salesforce.
- KonsumenRahasia
-
Rahasia konsumen, juga dikenal sebagai rahasia klien, adalah kata sandi pribadi yang digunakan dengan kunci konsumen untuk mengotentikasi menggunakan aliran kredenSIAL klien OAuth 2.0. Anda dapat mengambil rahasia konsumen langsung dari pengaturan OAuth Manajer Aplikasi Klien Eksternal Salesforce.
- baseUri
-
URI dasar adalah URL dasar Salesforce Org Anda yang digunakan untuk berinteraksi dengan API Salesforce. Ini mengambil bentuk contoh berikut:
https://.domainName.my.salesforce.com - ID Aplikasi
-
ID Aplikasi adalah pengenal untuk Aplikasi Klien Eksternal Salesforce (ECA) Anda. Anda dapat mengambil ini dengan memanggil titik akhir Penggunaan OAuth Salesforce. Itu harus dimulai dengan
0xdan hanya berisi karakter alfanumerik. Bidang ini mengacu pada external_client_app_identifier dalam panduan rotasi Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5 - ID Konsumen
-
ID konsumen adalah pengidentifikasi untuk konsumen Aplikasi Klien Eksternal Salesforce (ECA) Anda. Anda dapat mengambil ini dengan memanggil Kredensi OAuth Salesforce berdasarkan titik akhir ID Aplikasi. Bidang ini mengacu pada consumer_id dalam panduan rotasi Salesforce.
Bidang Metadata Rahasia
Berikut ini adalah bidang metadata yang diperlukan untuk memutar rahasia yang dipegang oleh Salesforce.
{ "apiVersion": "v65.0", "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SalesforceClientSecret" }
- Versi API
-
Versi API Salesforce adalah versi API organisasi Salesforce Anda. Versi setidaknya harus v65.0. Itu harus dalam format di
manavXX.Xadalah karakter numerik.X - admin SecretArn
-
(Opsional) Rahasia admin ARN adalah Nama Sumber Daya Amazon (ARN) untuk rahasia yang berisi kredenSIAL OAuth administratif yang akan digunakan untuk memutar rahasia klien Salesforce ini. Minimal rahasia admin harus berisi nilai ConsumerKey dan ConsumerSecret dalam struktur rahasia. Ini adalah bidang opsional dan jika dihilangkan, selama rotasi Manajer Rahasia akan menggunakan kredenSIAL OAuth dalam rahasia ini untuk mengotentikasi dengan Salesforce.
Alur Penggunaan
Dengan AWS Secrets Manager, Anda dapat memutar rahasia Salesforce menggunakan kredenSIAL dalam rahasia yang sama atau menggunakan kredenSIAL di rahasia Admin untuk rotasi. Anda dapat membuat rahasia menggunakan CreateSecret panggilan dengan nilai rahasia yang berisi bidang yang disebutkan di atas dan tipe rahasia sebagai SalesforceClientSecret. Konfigurasi rotasi dapat diatur menggunakan RotateSecret panggilan. Panggilan ini memerlukan spesifikasi bidang metadata seperti pada contoh di atas - Jika Anda memilih rotasi menggunakan kredenSIAL dalam rahasia yang sama, Anda dapat melewati SecretArn bidang admin. Selain itu, pelanggan harus memberikan peran ARN dalam RotateSecret panggilan yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.
Untuk memutar rahasia Anda menggunakan kumpulan kredenSIAL terpisah yang disimpan dalam Rahasia Admin, buat Rahasia Admin AWS Secrets Manager dengan mengikuti langkah-langkah yang sama dengan rahasia konsumen Anda. Anda harus memberikan ARN Rahasia Admin ini dalam metadata rotasi dalam RotateSecret panggilan untuk rahasia konsumen Anda.
Logika rotasi mengikuti panduan yang diberikan oleh Salesforce.