Concept: overwegingen voor ASU externe agent
U wordt aangeraden deze overwegingen te gebruiken bij het maken van externe agents.
ASU's delegeren
De referenties van de ASU- client die na de configuratie worden verstrekt, moeten worden gebruikt voor de OAuth 2.0-autorisatiecodetoekenningsstroom om uw agent toegang te geven tijdens runtime van de agent.
Wanneer u de subsidie voor de autorisatiecode van een externe agent handmatig test, gebruikt u de client en eindpunt-URL's die tijdens de configuratie zijn opgegeven als invoer voor de volgende stappen:
- Haal de autorisatiecode op door deze URL in een nieuw venster te plakken:https://<providedAuthorizeEndpoint>?response_type=code&client_id=<clientID>&state=<agentName>&redirect_uri=<redirectionURI>.De URL leidt u om naar een aanmeldpagina waar u handmatig de referenties voor de agent moet invoeren.Nadat u zich hebt aangemeld, wordt u omgeleid naar de pagina'Toestaan/weigeren'waar u de agent toegang subsidie tot uw Workday-account. Selecteer 'Toestaan'om te worden omgeleid naar de opgegeven omleidings-URI met een toegevoegde code die u kunt gebruiken om de volgende API aan te roepen.
- Haal het ASU- token op door een nieuwe aanvraag te maken met behulp van een externe API client met behulp van de autorisatiecode die is opgegeven in de vorige API aanroep.Voorbeeld: Bruno:
- POST https://<providedTokenURL>
- Body:grant_type=authorization_code&code=<authorizationCode>&client_id=<clientID>&client_secret=<ClientSecret>Hiermee worden een toegangstoken en een vernieuwen gegenereerd die u kunt gebruiken voor het testen van aanroepen van uw agent naar Workday -services.
In de hoofdtekst van het antwoord van het token wordt de parameter
'expires_in'
naar verwachting geretourneerd met het type 'Geheel getal'. In verschillende testomgevingen kan dit parametertype voor 'Geheel getal' en 'Tekenreeks' verschillen. Daarom raadt Workday aan dat de externe client zowel het type 'Tekenreeks' als 'Int' kan verwerken.Als u een agentdefinitie moet bijwerken, kunt u de AgentDefinition- API, dezelfde agentnaam, -versie en -provider opgeven, waarna de agent wordt bijgewerkt. Als er geen match is, maakt Workday een nieuwe agentregistratie.
Wanneer uw agent de aanvraag naar het token verzendt met behulp van referenties , worden zowel het toegangstoken als de vernieuwen gemaakt en teruggestuurd.
De verlooptijd voor het toegangstoken is 3600 sec (60 min.). De verlooptijd voor het vernieuwen is 24 uur.
Wanneer een toegangstoken verloopt, wordt met het vernieuwen een nieuw token gemaakt.
OAuth-clients hebben doorgaans alleen het volgende nodig:
- Clientgeheimenclient-ID: verkregen tijdens het configuratie van de agent.
- Authorize Endpoint:https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
- Token Endpoint:https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token
- Omleidings-URL: opgegeven door de agentontwikkelaar tijdens het configuratie van de agent.
Omgevings-ASU's
De ASU-client-ID en gebruikersnaam die na de configuratie worden opgegeven, moeten worden gebruikt om JWT-bevestigingen en het generatie van token uit te voeren.
- Uitgever moet de client-ID zijn.
- 'Onderwerp' moet de gebruikersnaam van de ASU zijn.
Het bijbehorende x509-sleutelpaar dat is vereist tijdens de registratie van vaardigheden in de omgevingsomgeving, wordt tijdens runtime van de agent gebruikt om JWT-bevestigingen uit te voeren.
Werk de code van uw agent zo bij dat tijdens runtime van de agent, wanneer een aanvraag naar de agent wordt verzonden, de agent controleert of een geldig toegangstoken in de cache is opgeslagen. Als dit niet het geval is of als het token is verlopen, geldt het volgende:
- Nieuwe JWT-bevestiging maken
- Een JWT Bearer token ophalen
- token voor Workday API -aanvragen