Concept : éléments à prendre en compte pour l’ASU de l’agent externe
Nous vous recommandons de tirer parti de ces éléments lors de la création d’agents externes.
Déléguer des utilisateurs du système d'intégration
Les données d'identification client ASU fournies après la configuration de l'agent doivent être utilisées pour le flux d'octroi du code d'autorisation OAuth 2.0 afin de permettre à votre agent d'accéder au service pendant l'exécution de l'agent.
Lorsque vous testez manuellement le flux subvention du code d’autorisation d’un agent externe, utilisez les détails du client et les adresses URL de points de terminaison fournis lors de la configuration de l’agent comme données entrantes pour les étapes suivantes :
- Récupérez le code d'autorisation en colleant cette adresse URL dans une nouvelle fenêtre :https://L'adresse URL vous redirige vers une page d'ouverture de session où vous devez fournir manuellement vos données d'identification utilisateur au nom desquelles l'agent agit au nom de.Après avoir ouvert une session, vous êtes redirigé vers une pageAutoriser/Refuser,où vous subvention à l'agent l'accès à votre compte Workday. SélectionnezAutoriserle redirection vers l'adresse URI de redirection qui vous a été fournie avec un code ajouté que vous pouvez utiliser pour appeler la prochaine API.
- Récupérez le jeton ASU en créant une nouvelle demande à l’aide d’un client API externe en utilisant le code d’autorisation fourni dans l’appel API précédent.Exemple : Brun :
- PUBLIER https://<providedTokenURL>
- Corps:octroi_type=autorize_code&code=< authorizedCode>&client_id=<clientID>&client_secret=<ClientSecret>Cela génère un jeton d'accès et un jeton actualiser que vous pouvez utiliser pour tester les appels que votre agent effectue vers les services Workday .
Dans le corps de la réponse provenant du point de terminaison de jeton , le paramètre
expires_in
devrait être retourné en tant que type Nombre entier. Dans différents environnements de test, ce type de paramètre peut différer entre Nombre entier et Chaîne, de sorte que Workday recommande au client externe de pouvoir gérer à la fois les types de chaîne et de chaîne.Lorsque vous devez mettre à jour une définition d'agent, vous pouvez fournir le même nom d'agent, la même version et le même fournisseur à l' API POST Agent Definition, et la mise à jour sera effectuée. S’il n’y a pas de correspondance, Workday crée un nouvel enregistrement d’agent.
Lorsque votre agent envoie la demande au point de terminaison du jeton à l'aide d'AuthCode et des données d'identification du client , les jeton d'accès et actualiser sont créés et renvoyés.
Le délai d’expiration du jeton d'accès est de 3 600 s (60 minutes). L'expiration du jeton actualiser est de 24 heures.
Lorsqu’un jeton d'accès expire, le jeton actualiser en crée un nouveau.
Les clients OAuth types ne devraient avoir besoin que de ce qui suit :
- Clé secrète clientetidentifiant de client: obtenu pendant le processus de configuration de l'agent.
- Point de terminaison d’autorisation:https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
- Point de terminaison de jeton:jeton
- Adresse URL de redirection: fournie par le développeur d'agent lors du processus de configuration de l'agent.
ASUs ambigus
L'identifiant de client ASU et le nom d'utilisateur qui sont fournis après la configuration de l'agent doivent être utilisés pour effectuer l'assertion JWT et la génération de jeton .
- L'entité de délivrance doit être l'identifiant de client.
- L'objet doit être le nom d'utilisateur ASU.
La paire de clés correspondante x509 qui est obligatoire lors de l'enregistrement des habileté en environnement réel est utilisée pendant l'exécution de l'agent pour effectuer l'assertion JWT.
Mettez à jour le code de votre agent afin que, pendant l'exécution de l'agent, lorsqu'une demande est soumise à l'agent, l'agent vérifie s'il dispose d'un jeton d'accès valide en cache. Si ce n’est pas le cas, ou si le jeton est expiré, nous :
- Créer une nouvelle assertion JWT
- Récupérer un jeton de porteur JWT
- jeton de cache pour les demandes API de Workday