Ir para o conteúdo principal
Administrator Guide
Última atualização: 2026-02-06
Conceito: considerações do ASU do agente externo

Conceito: considerações do ASU do agente externo

Recomendamos que você use essas considerações durante a criação de agentes externos.

Delegar ASUs

As credenciais de cliente ASU que são fornecidas após a configuração do agente devem ser usadas para o fluxo de concessão de código de autorização OAuth 2.0 para permitir que seu agente obtenha acesso durante o tempo de execução do agente.
Quando testar manualmente o fluxo de subvenção do código de autorização de um agente externo, use os detalhes do cliente e os URLs dos pontos de extremidade fornecidos durante a configuração do agente como entradas para estas etapas:
  1. Recupere o código de autorização colando este URL em uma nova janela:
    https://<provisionedAuthorizeEndpoint>?response_type=code&client_id=<clientID>&state=<agentName>&redirect_uri=<redirectionURI>
    .
    O URL redireciona você para uma página de login na qual você deve fornecer manualmente as credenciais de usuário em nome das quais o agente atuará.
    Depois de fazer login com êxito, você é redirecionado para a página
    Permitir/Recusar,
    na qual subvenção ao agente acesso à sua conta Workday. Selecione
    Permitir
    que seja redirecionada para o URI de redirecionamento fornecido com um código anexado que você pode usar para chamar a próxima API.
  2. Recupere o token ASU criando uma nova solicitação com um cliente de API externo usando o código de autorização fornecido na chamada de API anterior.
    Exemplo: Bruna:
    • POST https://<providedTokenURL>
    • Corpo: Grant_type=authorization_code&code=<autorizationCode>&client_id=<clientID>&client_secret=<ClientSecret>
      Isso gera um token de acesso e um token de atualizar que você pode usar para testar as chamadas que seu agente faz para os serviços do Workday .
No corpo da resposta do ponto de extremidade do token , o parâmetro
expira_in
deve ser retornado como tipo Inteiro. Em diferentes ambientes de teste, esse tipo de parâmetro pode ser diferente entre Inteiro e Cadeia de caracteres, por isso, a Workday recomenda que o cliente externo seja capaz de lidar com os tipos Int e Cadeia de caracteres.
Quando você precisa atualizar uma definição do agente, pode fornecer o mesmo nome do agente, versão e provedor para a API POST AgentDefinition e ela será atualizada. Se não houver correspondência, o Workday cria um novo registro de agente.
Quando seu agente envia a solicitação ao ponto de extremidade do token usando AuthCode e as credenciais de cliente , o token de acesso e os tokens de atualizar são criados e devolvidos.
O tempo de expiração do token de acesso é de 3.600 segundos (60 minutos). O tempo de vencimento do token de atualizar é de 24 horas.
Quando um token de acesso expira, o token de atualizar cria um novo.
Os clientes OAuth típicos devem precisar apenas de:
  • Chave secreta cliente
    e
    ID de cliente
    - obtidas durante o processo de configuração do agente.
  • Authorize Endpoint
    :
    https://us.agent.workday.com/auth/authorize/ <Tenant Alias>
  • Token Endpoint
    :
    https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token
  • URL de redirecionamento
    : fornecido pelo desenvolvedor do agente durante o processo de configuração do agente.

ASUs do ambiente

A ID de cliente e o nome de usuário do ASU fornecidos após a configuração do agente devem ser usados para executar a declaração de JWT e a geração de token .
  • O emissor deve ser a ID de cliente.
  • O assunto deve ser o nome de usuário do ASU.
O par de chaves correspondente x509, necessário durante o registro de habilidade do ambiente, é usado durante o tempo de execução do agente para realizar a declaração de JWT.
Atualize o código do seu agente para que, durante o tempo de execução do agente, quando uma solicitação é enviada ao agente, o agente verifique se tem um token de acesso válido armazenado em cache. Caso contrário, ou se o token tiver expirado, nós:
  • Criar nova declaração de JWT
  • Buscar token de portador de JWT
  • token de cache para solicitações de API do Workday