View a markdown version of this page

Rahasia Klien Salesforce - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Rahasia Klien Salesforce

Bidang Nilai Rahasia

Berikut ini adalah bidang yang harus terkandung dalam rahasia Manajer Rahasia:

{ "consumerKey": "client ID", "consumerSecret": "client secret", "baseUri": "https://domain.my.salesforce.com", "appId": "app ID", "consumerId": "consumer ID" }
Kunci Konsumen

Kunci konsumen, juga dikenal sebagai ID klien, adalah pengidentifikasi kredenSIAL untuk kredenSIAL OAuth 2.0. Anda dapat mengambil kunci konsumen langsung dari pengaturan OAuth Manajer Aplikasi Klien Eksternal Salesforce.

KonsumenRahasia

Rahasia konsumen, juga dikenal sebagai rahasia klien, adalah kata sandi pribadi yang digunakan dengan kunci konsumen untuk mengotentikasi menggunakan aliran kredenSIAL klien OAuth 2.0. Anda dapat mengambil rahasia konsumen langsung dari pengaturan OAuth Manajer Aplikasi Klien Eksternal Salesforce.

baseUri

URI dasar adalah URL dasar Salesforce Org Anda yang digunakan untuk berinteraksi dengan API Salesforce. Ini mengambil bentuk contoh berikut:https://domainName.my.salesforce.com.

ID Aplikasi

ID Aplikasi adalah pengenal untuk Aplikasi Klien Eksternal Salesforce (ECA) Anda. Anda dapat mengambil ini dengan memanggil titik akhir Penggunaan OAuth Salesforce. Itu harus dimulai dengan 0x dan hanya berisi karakter alfanumerik. Bidang ini mengacu pada external_client_app_identifier dalam panduan rotasi Salesforce. https://help.salesforce.com/s/articleView?id=xcloud.eca_stage_oauth_credentials.htm&type=5

ID Konsumen

ID konsumen adalah pengidentifikasi untuk konsumen Aplikasi Klien Eksternal Salesforce (ECA) Anda. Anda dapat mengambil ini dengan memanggil Kredensi OAuth Salesforce berdasarkan titik akhir ID Aplikasi. Bidang ini mengacu pada consumer_id dalam panduan rotasi Salesforce.

Bidang Metadata Rahasia

Berikut ini adalah bidang metadata yang diperlukan untuk memutar rahasia yang dipegang oleh Salesforce.

{ "apiVersion": "v65.0", "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SalesforceClientSecret" }
Versi API

Versi API Salesforce adalah versi API organisasi Salesforce Anda. Versi setidaknya harus v65.0. Itu harus dalam format di vXX.X mana X adalah karakter numerik.

admin SecretArn

(Opsional) Rahasia admin ARN adalah Nama Sumber Daya Amazon (ARN) untuk rahasia yang berisi kredenSIAL OAuth administratif yang akan digunakan untuk memutar rahasia klien Salesforce ini. Minimal rahasia admin harus berisi nilai ConsumerKey dan ConsumerSecret dalam struktur rahasia. Ini adalah bidang opsional dan jika dihilangkan, selama rotasi Manajer Rahasia akan menggunakan kredenSIAL OAuth dalam rahasia ini untuk mengotentikasi dengan Salesforce.

Alur Penggunaan

Dengan AWS Secrets Manager, Anda dapat memutar rahasia Salesforce menggunakan kredenSIAL dalam rahasia yang sama atau menggunakan kredenSIAL di rahasia Admin untuk rotasi. Anda dapat membuat rahasia menggunakan CreateSecret panggilan dengan nilai rahasia yang berisi bidang yang disebutkan di atas dan tipe rahasia sebagai SalesforceClientSecret. Konfigurasi rotasi dapat diatur menggunakan RotateSecret panggilan. Panggilan ini memerlukan spesifikasi bidang metadata seperti pada contoh di atas - Jika Anda memilih rotasi menggunakan kredenSIAL dalam rahasia yang sama, Anda dapat melewati SecretArn bidang admin. Selain itu, pelanggan harus memberikan peran ARN dalam RotateSecret panggilan yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.

Untuk memutar rahasia Anda menggunakan kumpulan kredenSIAL terpisah yang disimpan dalam Rahasia Admin, buat Rahasia Admin AWS Secrets Manager dengan mengikuti langkah-langkah yang sama dengan rahasia konsumen Anda. Anda harus memberikan ARN Rahasia Admin ini dalam metadata rotasi dalam RotateSecret panggilan untuk rahasia konsumen Anda.

Logika rotasi mengikuti panduan yang diberikan oleh Salesforce.