Preguntas frecuentes sobre las credenciales de LWA

Preguntas frecuentes sobre las credenciales de LWA, incluida la rotación.

¿Qué es la rotación de credenciales de Login with Amazon (LWA)?

Selecciona esta opción para ampliar la respuesta.

La rotación de credenciales de inicio de sesión con Amazon (LWA) es el proceso de actualizar periódicamente los secretos de sus clientes. La rotación regular y oportuna de las credenciales de LWA limita la duración de las credenciales expuestas o comprometidas.

¿Por qué tengo que rotar las credenciales de LWA para mis solicitudes?

Selecciona esta opción para ampliar la respuesta.

Las credenciales LWA de su aplicación son como un nombre de usuario y una contraseña. Incluso si es muy cuidadoso con sus credenciales de acceso, es posible que se encuentre en una situación en la que sus credenciales hayan quedado expuestas o estén comprometidas.

Si no rotas las credenciales de LWA de tu aplicación antes de la fecha límite de rotación, perderás la capacidad de realizar llamadas a la API. Esto afecta directamente a los clientes que hayan autorizado tu aplicación, ya que restringe las funciones empresariales críticas.

¿Necesito rotar las credenciales de LWA para todas mis solicitudes?

Selecciona esta opción para ampliar la respuesta.

Sí, debe rotar las credenciales de LWA para todas sus aplicaciones de SP-API activas antes de la fecha límite de rotación. Puede rotar las credenciales de todas sus solicitudes al mismo tiempo para que todas compartan la misma fecha límite de rotación de credenciales de la LWA.

¿Tengo que generar nuevos tokens de actualización cuando cambio las credenciales de LWA o pido a mis usuarios que vuelvan a autorizar las aplicaciones?

Selecciona esta opción para ampliar la respuesta.

No. Los tokens de actualización están vinculados al identificador del cliente de LWA. Cuando rotas tus credenciales de LWA, recibes un nuevo secreto de cliente. Puedes usar este nuevo secreto con el identificador de cliente existente y el token de actualización para recuperar nuevos tokens de acceso. No es necesario volver a generar los tokens de actualización.
Si tienes cualquier duda, ponte en contacto con nosotros a través de Soporte para desarrolladores de SP-API o Soporte de Amazon Vendor Central.

¿Se interrumpe el acceso de mi aplicación a SP-API si cambio las credenciales de LWA?

Selecciona esta opción para ampliar la respuesta.

Sí, puede usar sus credenciales antiguas de LWA durante siete días después de rotarlas. También puedes abrir un caso para invalidar sus antiguas credenciales de la LWA antes del período de siete días posterior a la finalización de la rotación de credenciales. Actualice el código de su aplicación para usar las nuevas credenciales de LWA dentro de este período, a fin de evitar interrupciones en el acceso a la SP-API de su aplicación,

¿Qué pasos debo tomar si mi aplicación pierde el acceso a SP-API porque no he actualizado las credenciales de LWA a tiempo?

Selecciona esta opción para ampliar la respuesta.

Si no se rotan las credenciales de LWA, puede bloquear el acceso de la aplicación a SP-API. Puede desbloquear su aplicación iniciando una nueva rotación. Sin embargo, debes actualizar el código de tu aplicación con las nuevas credenciales antes de que caduque la anterior. El tiempo de caducidad de las credenciales antiguas depende de las autorizaciones y de los problemas de seguridad. En algunos casos, las credenciales caducan inmediatamente después de la rotación, mientras que en otros pueden durar hasta siete días.

¿Qué medidas debo tomar si las credenciales de LWA de mi aplicación quedan expuestas?

Selecciona esta opción para ampliar la respuesta.

Si sospecha que sus credenciales de LWA se han visto comprometidas, debe seguir Política de protección de datos de Amazon para informar a Amazon por correo electrónico (security@amazon.com) en 24 horas. Para obtener más información sobre cómo gestionar los incidentes de seguridad, consulte Proteja las aplicaciones API de Amazon con la respuesta a incidentes guía.

Solución de problemas y gestión de errores

¿Cómo lo resuelvo? Access to requested resource is denied mensaje de error?

Si no cambias tus credenciales a tiempo, aparece el siguiente mensaje de error:

{ "errors": [ { "code": "Unauthorized", "message": "Access to requested resource is denied.", "details": "The LWA secret token you provided has expired." } ] }

En este escenario, se bloquean todas las llamadas realizadas por la aplicación. Este mensaje permanece en vigor hasta que cambies tus credenciales de LWA.

Para resolver este problema, consulte Cambia las credenciales de inicio de sesión con Amazon (LWA) de tu aplicación en la consola para desarrolladores.

Si el problema persiste después de rotar las credenciales, puede abrir un caso para resolver el problema.

¿Cómo resuelvo un invalid_client mensaje de error?

Si no actualizas el código de tu aplicación con las nuevas credenciales de LWA después de rotarlas correctamente, recibirás un invalid_client se produce un error en el punto final de la LWA al intentar cambiar un token de actualización por un token de acceso. Actualiza el código de tu aplicación en un plazo de siete días a partir de la rotación de las credenciales de la LWA para evitar este problema y una posible interrupción de la actividad empresarial:

{ "error_description": "Client authentication failed", "error": "invalid_client" }

Este error puede producirse cuando Solicita un inicio de sesión con el token de acceso de Amazon. También puede provocar la pérdida del acceso a la API de la aplicación.

Después de cambiar tus credenciales de inicio de sesión con Amazon (LWA), actualiza el código de tu aplicación para usar las nuevas credenciales. Para generar un nuevo token de acceso con las credenciales actualizadas, consulta Cambia las credenciales de inicio de sesión con Amazon (LWA) de tu aplicación en la consola para desarrolladores.

Si el problema persiste incluso después de actualizar el código de la aplicación, puedes abrir un caso.


¿Te ha ayudado esta página?