Conceito: considerações do ASU do agente externo
Recomendamos que você use essas considerações durante a criação de agentes externos.
Delegar ASUs
As credenciais de cliente ASU que são fornecidas após a configuração do agente devem ser usadas para o fluxo de concessão de código de autorização OAuth 2.0 para permitir que seu agente obtenha acesso durante o tempo de execução do agente.
Quando testar manualmente o fluxo de subvenção do código de autorização de um agente externo, use os detalhes do cliente e os URLs dos pontos de extremidade fornecidos durante a configuração do agente como entradas para estas etapas:
- Recupere o código de autorização colando este URL em uma nova janela:https://<provisionedAuthorizeEndpoint>?response_type=code&client_id=<clientID>&state=<agentName>&redirect_uri=<redirectionURI>.O URL redireciona você para uma página de login na qual você deve fornecer manualmente as credenciais de usuário em nome das quais o agente atuará.Depois de fazer login com êxito, você é redirecionado para a páginaPermitir/Recusar,na qual subvenção ao agente acesso à sua conta Workday. SelecionePermitirque seja redirecionada para o URI de redirecionamento fornecido com um código anexado que você pode usar para chamar a próxima API.
- Recupere o token ASU criando uma nova solicitação com um cliente de API externo usando o código de autorização fornecido na chamada de API anterior.Exemplo: Bruna:
- POST https://<providedTokenURL>
- Corpo: Grant_type=authorization_code&code=<autorizationCode>&client_id=<clientID>&client_secret=<ClientSecret>Isso gera um token de acesso e um token de atualizar que você pode usar para testar as chamadas que seu agente faz para os serviços do Workday .
No corpo da resposta do ponto de extremidade do token , o parâmetro
expira_in
deve ser retornado como tipo Inteiro. Em diferentes ambientes de teste, esse tipo de parâmetro pode ser diferente entre Inteiro e Cadeia de caracteres, por isso, a Workday recomenda que o cliente externo seja capaz de lidar com os tipos Int e Cadeia de caracteres.Quando você precisa atualizar uma definição do agente, pode fornecer o mesmo nome do agente, versão e provedor para a API POST AgentDefinition e ela será atualizada. Se não houver correspondência, o Workday cria um novo registro de agente.
Quando seu agente envia a solicitação ao ponto de extremidade do token usando AuthCode e as credenciais de cliente , o token de acesso e os tokens de atualizar são criados e devolvidos.
O tempo de expiração do token de acesso é de 3.600 segundos (60 minutos). O tempo de vencimento do token de atualizar é de 24 horas.
Quando um token de acesso expira, o token de atualizar cria um novo.
Os clientes OAuth típicos devem precisar apenas de:
- Chave secreta clienteeID de cliente- obtidas durante o processo de configuração do agente.
- Authorize Endpoint:https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
- Token Endpoint:https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token
- URL de redirecionamento: fornecido pelo desenvolvedor do agente durante o processo de configuração do agente.
ASUs do ambiente
A ID de cliente e o nome de usuário do ASU fornecidos após a configuração do agente devem ser usados para executar a declaração de JWT e a geração de token .
- O emissor deve ser a ID de cliente.
- O assunto deve ser o nome de usuário do ASU.
O par de chaves correspondente x509, necessário durante o registro de habilidade do ambiente, é usado durante o tempo de execução do agente para realizar a declaração de JWT.
Atualize o código do seu agente para que, durante o tempo de execução do agente, quando uma solicitação é enviada ao agente, o agente verifique se tem um token de acesso válido armazenado em cache. Caso contrário, ou se o token tiver expirado, nós:
- Criar nova declaração de JWT
- Buscar token de portador de JWT
- token de cache para solicitações de API do Workday