Konzept: Überlegungen zu externen Agenten
Wir empfehlen, diese Überlegungen beim Erstellen externer Agenten zu berücksichtigen.
Stellvertreter-ASUs
Die ASU Client Zugangsdaten , die nach der Konfiguration bereitgestellt werden, sollten für den Gewährungsfluss für den OAuth 2.0-Autorisierungscode verwendet werden, damit Ihr Agent während der Laufzeit des Agenten Zugriff erhalten kann.
Wenn Sie den Fördermittel für den Autorisierungscode eines externen Agenten manuell testen, verwenden Sie die Client Details und Endpunkt-URLs, die während der Agent- Konfiguration bereitgestellt wurden, als Eingaben für die folgenden Schritte:
- Rufen Sie den Autorisierungscode ab, indem Sie die folgende URL in ein neues Fenster einfügen:https://<providedAuthorizeEndpoint>?response_type=code&client_id=<clientID>&state=<agentName>&redirect_uri=<redirectionURI>.Die URL leitet Sie zu einer Anmeldeseite weiter, auf der Sie Ihre Zugangsdaten manuell eingeben müssen, in deren Auftrag der Agent agiert.Nach erfolgreicher Anmeldung werden Sie zur Seite"Zulassen/Ablehnen"weitergeleitet, auf der Sie dem Agenten Zugriff auf Ihr Workday-Konto Fördermittel . Wählen SieZulassen, dass Sie zu Ihrer bereitgestellten Umleitungs-URI mit einem angehängten Code weitergeleitet werden, mit dem Sie die nächste API (Application Programming Interface) aufrufen können.
- Rufen Sie das ASU- Token ab, indem Sie eine neue Anforderung; Antrag über einen externen API (Application Programming Interface) Client und den im vorherigen API (Application Programming Interface) -Aufruf bereitgestellten Autorisierungscode erstellen.Beispiel: Bilanziell:
- POST https://<providedTokenURL>
- Text:grant_type=authorization_code&code=<authorizationCode>&client_id=<clientID>&client_secret=<ClientSecret>Dadurch werden ein Zugriffs-Token und ein aktualisieren Token generiert, mit denen Sie Aufrufe testen können, die Ihr Agent bei Workday -Services tätigt.
Im Text der Antwort vom Token -Endpunkt wird der Parameter
"ablauf_in"
erwartet, dass er als Typ "Integer" zurückgegeben wird. In verschiedenen Testumgebungen kann dieser Parametertyp zwischen "Ganzzahl" und "Zeichenfolge" variieren, daher empfiehlt Workday , dass der externe Client sowohl "String" als auch "Int"-Arten verarbeiten kann.Wenn Sie eine Agent-Definition aktualisieren müssen, können Sie denselben Agentennamen, dieselbe Version und denselben Anbieter für die POST AgentDefinition- API (Application Programming Interface) angeben, damit diese aktualisiert wird. Wenn es keine Übereinstimmung gibt, erstellt Workday eine neue Agent-Registrierung.
Wenn Ihr Agent die Anforderung; Antrag mit AuthCode und den Client Zugangsdaten an den Token -Endpunkt sendet, werden sowohl das Zugriffs-Token als auch die aktualisieren -Token erstellt und zurückgesendet.
Die Ablaufzeit des Zugriffs-Token beträgt 3.600 Sek. (60 Minuten). Die Ablaufzeit des aktualisieren Token beträgt 24 Stunden.
Wenn ein Zugriffs-Token abläuft, erstellt das aktualisieren Token ein neues.
Typische OAuth-Clients sollten nur Folgendes benötigen:
- Geheimer Client-SchlüsselundClient-ID: Während des Konfiguration erhalten.
- Authorize Endpoint:https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
- Token-Endpunkt:https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/ Token
- Umleitungs-URL: Wird vom Agenten-Entwickler während des Agenten Konfiguration bereitgestellt.
Umgebungs-ASUs
Die ASU-Client-ID und der Benutzername, die nach der Konfiguration des Agenten angegeben werden, sollten zur Durchführung der JWT-Assertion und Token Generation verwendet werden.
- Aussteller muss die Kunden-ID sein.
- Betreff muss der ASU-Benutzername sein.
Das entsprechende x509-Schlüsselpaar, das bei der Registrierung von Kenntnis erforderlich ist, wird während der Laufzeit des Agenten verwendet, um die JWT-Assertion durchzuführen.
Aktualisieren Sie den Code Ihres Agenten, damit der Agent während der Laufzeit des Agenten, wenn eine Anforderung; Antrag an den Agenten übermittelt wird, prüft, ob ein gültiges Zugriffs-Token im Cache gespeichert ist. Ist dies nicht der Fall oder ist das Token abgelaufen, gehen wir wie folgt vor:
- Erstellen Sie eine neue JWT-Assertion
- Rufen Sie ein JWT Bearer Token
- Cache- Token für Workday API (Application Programming Interface) -Anforderungen