この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
B2C Commerce API リソースの認可は、ユーザー許可ではなく、クライアント 許可によって処理されます。
B2C Commerce API のクライアントは、オンラインのストアフロントからカスタムのマーチャンダイジングツールまで、さまざまな形態をとります。
このような広範なクライアントタイプを認可するために、Salesforce では OAuth 2.1 規格に基づいて、スコープのセットを定義しました。利用可能なスコープを使用すると、SCAPI Admin API と Shopper API を使用してクライアントが実行できる操作を正確にコントロールできます。
すべてのエンドポイントが認可に同じセキュリティスキームを使用するわけではありません。エンドポイントのドキュメントの「セキュリティ」セクションを必ず確認してください。このセクションはデフォルトでは非表示になっています。
Important
Admin API と Shopper API はどちらも、JSON Web Token (JWT) 形式のアクセストークンを使用して認可されます。
JWT を使用すると、次のメリットがあります。
SCAPI Admin API と Shopper API の両方の JWT アクセストークンは、ベアラー認証スキームに沿った HTTP ヘッダーとして、API リクエストに含められます。
SCAPI Admin API と Shopper API はそれぞれ、API クライアントの設定とアクセストークンのリクエストに適した独自のメカニズムをもっています。
Important