Concepto: consideraciones sobre la ASU de agente externo
Le recomendamos que aproveche estas consideraciones al crear agentes externos.
ASU delegadas
Las credenciales de cliente de ASU que se proporcionan después de la configuración del agente deben utilizarse para el flujo de concesión de código de autorización de OAuth 2.0 para permitir que su agente obtenga acceso durante el tiempo de ejecución del agente.
Al probar manualmente el flujo de subvención de código de autorización de un agente externo, utilice los detalles de cliente y las URL de punto final proporcionados durante la configuración del agente como entradas para estos pasos:
- Para recuperar el código de autorización, pegue esta URL en una nueva ventana:https://<providedAuthorizeEndpoint>?response_type=code&client_id=<clientID>&state=<agentName>&redirect_uri=<redirectionURI>.La URL le redirige a una página de inicio de sesión en la que debe proporcionar manualmente sus credenciales de usuario en cuyo nombre actuará el agente.Después de conectarse correctamente, se le redirigirá a una páginaPermitir/Denegar,donde subvención al agente acceso a su cuenta de Workday. SeleccionePermitirque se le redirija al URI de redirección proporcionado con un código adjunto que puede utilizar para llamar a la siguiente interfaz de programación de aplicaciones (API).
- Recupere la credencial ASU creando una nueva solicitud mediante un cliente interfaz de programación de aplicaciones (API) externo mediante el código de autorización proporcionado en la llamada interfaz de programación de aplicaciones (API) anterior.Ejemplo: Bruno:
- POST https://<providedTokenURL>
- Body:grant_type=authorization_code&code=<authorizationCode>&client_id=<clientID>&client_secret=<ClientSecret>Esto genera una credencial de acceso y una credencial de actualizar que puede utilizar para probar las llamadas que su agente realiza a los servicios de Workday .
En el cuerpo de la respuesta del punto final de la credencial , se espera que el parámetro
expires_in
se devuelva como tipo Integer. En distintos entornos de prueba, este tipo de parámetro puede diferir entre Entero y Cadena, por lo que Workday recomienda que el cliente externo pueda gestionar tipos de cadena e enteros.Cuando necesite actualizar una definición de agente, puede proporcionar el mismo nombre de agente, versión y proveedor a la interfaz de programación de aplicaciones (API) de definición de agente de la POST, y se actualizará. Si no hay ninguna coincidencia, Workday crea un nuevo registro de agente.
Cuando su agente envía la solicitud al punto final de la credencial mediante AuthCode y las credenciales de cliente , tanto la credencial de acceso como las credenciales de actualizar se crean y se devuelven.
El tiempo de caducidad de la credencial de acceso es de 3600 segundos (60 minutos). La hora de caducidad de la credencial de actualizar es de 24 horas.
Cuando una credencial de acceso caduca, la credencial de actualizar crea una nueva.
Los clientes típicos de OAuth solo deberían necesitar:
- Secreto de clienteeID de cliente: obtenidos durante el proceso de configuración del agente.
- Authorize Endpoint:https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
- Token Endpoint:https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token
- URL de redireccionamiento: proporcionada por el desarrollador del agente durante el proceso de configuración del agente.
ASU ambientales
El ID de cliente ASU y el nombre de usuario que se proporcionan después de la configuración del agente deben utilizarse para realizar la aserción JWT y la generación de credencial .
- El Emisor debe ser el ID de cliente.
- El asunto debe ser el nombre de usuario de ASU.
El par de claves x509 correspondiente que es obligatorio durante el registro de habilidad ambientales se utiliza durante el tiempo de ejecución del agente para realizar la aserción JWT.
Actualice el código de su agente para que, durante el tiempo de ejecución del agente, cuando se envíe una solicitud al agente, el agente compruebe si tiene una credencial de acceso válida almacenada en caché. Si no es así, o si la credencial ha caducado, hacemos lo siguiente:
- Crear una nueva aserción JWT
- Recuperar una credencial de portador JWT
- credencial de caché para solicitudes de interfaz de programación de aplicaciones (API) de Workday