FAQ sur les informations d'identification LWA
Questions fréquemment posées sur les informations d'identification LWA, y compris la rotation.
Qu'est-ce que la rotation des identifiants Login with Amazon (LWA) ?
Sélectionnez pour développer la réponse.
La rotation des identifiants Login with Amazon (LWA) consiste à mettre régulièrement à jour les secrets de vos clients. La rotation régulière et opportune des informations d'identification LWA limite la durée des informations d'identification exposées ou compromises.
Pourquoi dois-je alterner les informations d'identification LWA pour mes applications ?
Sélectionnez pour développer la réponse.
Les informations d'identification LWA de votre application sont comme un nom d'utilisateur et un mot de passe. Même si vous faites très attention à vos informations d'accès, vous risquez de vous retrouver dans une situation où vos informations d'identification ont été exposées ou compromises.
Si les informations d'identification LWA de votre application ne sont pas renouvelées avant la date limite de rotation, vous ne pourrez plus effectuer d'appels d'API. Cela a un impact direct sur tous les clients qui ont autorisé votre application en limitant les fonctions commerciales critiques.
Dois-je alterner les informations d'identification LWA pour toutes mes applications ?
Sélectionnez pour développer la réponse.
Oui, vous devez alterner les informations d'identification LWA pour toutes vos applications SP-API actives avant la date limite de rotation. Vous pouvez alterner les informations d'identification pour toutes vos applications en même temps afin qu'elles partagent toutes la même date limite de rotation des informations d'identification LWA.
Dois-je générer de nouveaux jetons d'actualisation lorsque je change les informations d'identification LWA ou que je demande à mes utilisateurs de réautoriser les applications ?
Sélectionnez pour développer la réponse.
Non Les jetons d'actualisation sont liés à l'identifiant du client LWA. Vous recevez un nouveau secret client lorsque vous alternez vos informations d'identification LWA. Vous pouvez utiliser ce nouveau secret avec l'identifiant client et le jeton d'actualisation existants pour récupérer de nouveaux jetons d'accès. Il n'est pas nécessaire de régénérer les jetons d'actualisation.
Si vous avez des questions, contactez-nous via Assistance aux développeurs SP-API ou Support Amazon Vendor Central.
L'accès de mon application au SP-API est-il perturbé si je change les informations d'identification LWA ?
Sélectionnez pour développer la réponse.
Oui, vous pouvez utiliser vos anciennes informations d'identification LWA pendant sept jours après les avoir renouvelées. Vous pouvez également ouvrir un étui pour invalider vos anciennes informations d'identification LWA avant la période de sept jours suivant la fin de la rotation des informations d'identification. Mettez à jour le code de votre application pour utiliser les nouvelles informations d'identification LWA pendant cette période afin d'éviter toute interruption de l'accès SP-API de votre application,
Quelles mesures dois-je prendre si mon application perd l'accès à SP-API parce que je n'ai pas mis à jour les informations d'identification LWA à temps ?
Sélectionnez pour développer la réponse.
L'absence de rotation des informations d'identification LWA peut bloquer l'accès de votre application à SP-API. Vous pouvez débloquer votre candidature en initiant une nouvelle rotation. Cependant, vous devez mettre à jour le code de votre application avec les nouvelles informations d'identification avant que l'ancien n'expire. Le délai d'expiration des anciennes informations d'identification dépend des autorisations et des problèmes de sécurité. Dans certains cas, les informations d'identification expirent immédiatement après la rotation, tandis que dans d'autres, elles peuvent durer jusqu'à sept jours.
Quelles mesures dois-je prendre si les informations d'identification LWA de mon application sont divulguées ?
Sélectionnez pour développer la réponse.
Si vous pensez que vos informations d'identification LWA ont été compromises, vous devez suivre Politique de protection des données d'Amazon pour informer Amazon par e-mail (security@amazon.com) dans les 24 heures. Pour plus d'informations sur la gestion des incidents de sécurité, consultez le Protégez les applications d'API Amazon grâce à la réponse aux incidents guide.
Résolution des problèmes et gestion des erreurs
Comment puis-je résoudre Access to requested resource is denied
message d'erreur ?
Access to requested resource is denied
message d'erreur ?Le message d'erreur suivant s'affiche si vous ne parvenez pas à alterner vos informations d'identification à temps :
{
"errors": [
{
"code": "Unauthorized",
"message": "Access to requested resource is denied.",
"details": "The LWA secret token you provided has expired."
}
]
}
Dans ce scénario, tous les appels passés par l'application sont bloqués. Ce message reste en vigueur jusqu'à ce que vous alterniez vos informations d'identification LWA.
Pour résoudre ce problème, reportez-vous à Alternez les informations d'identification Login With Amazon (LWA) pour votre application dans la Developer Console.
Si le problème persiste après la rotation des informations d'identification, vous pouvez ouvrir un étui pour résoudre le problème.
Comment puis-je résoudre un invalid_client
message d'erreur ?
invalid_client
message d'erreur ?Si vous ne parvenez pas à mettre à jour le code de votre application avec les nouvelles informations d'identification LWA après les avoir pivotées avec succès, vous recevez un invalid_client
erreur provenant du point de terminaison LWA lorsque vous tentez d'échanger un jeton d'actualisation contre un jeton d'accès. Mettez à jour le code de votre application dans les sept jours suivant la rotation des informations d'identification LWA pour éviter ce problème et toute interruption potentielle de l'activité :
{
"error_description": "Client authentication failed",
"error": "invalid_client"
}
Cette erreur peut se produire lorsque vous Demander une connexion avec un jeton d'accès Amazon. Cela peut également entraîner la perte de l'accès à l'API de l'application.
Après avoir alterné vos informations d'identification Login with Amazon (LWA), mettez à jour le code de votre application pour utiliser les nouvelles informations d'identification. Pour générer un nouveau jeton d'accès avec les informations d'identification mises à jour, reportez-vous à Alternez les informations d'identification Login With Amazon (LWA) pour votre application dans la Developer Console.
Si le problème persiste même après avoir mis à jour le code de votre application, vous pouvez ouvrir une mallette.
Updated about 2 months ago