Autenticación

La API V4 de Frame.io usa Adobe Identity Management Service (IMS), la plataforma de identidad OAuth 2.0 de Adobe. Hay dos categorías de autenticación:

Autenticación de servidor a servidor

Permite que usuarios técnicos o de cuenta de servicio realicen acciones sin interacción del usuario. Solo está disponible para cuentas de Frame.io V4 administradas mediante Adobe Admin Console.

Autenticación de usuario

Actúa como el usuario al que pertenece el token. Está disponible para todas las cuentas de Frame.io V4 administradas mediante Adobe Admin Console, así como para cuentas gestionadas por Frame que hayan cambiado a Adobe Authentication.


Guías de autenticación de SDK

Los SDK de Frame.io se encargan de todo el ciclo de vida de OAuth: generación de direcciones URL de autorización, intercambio de tokens, actualización automática y revocación. Seleccione su idioma para comenzar:

Si está creando un servicio de backend o una automatización, comience con Servidor a servidor. Si su aplicación tiene usuarios que inician sesión, elija Web App (si puede almacenar un secreto de cliente) o SPA (si no puede).


Autenticación de usuario

Las credenciales de autenticación de usuario se crean en Adobe Developer Console. Adobe admite tres tipos de credenciales; elija el que se adapte a la arquitectura de la aplicación:

El SDK para Python de Frame.io no incluye una clase de credencial de Native App, ya que Python no dispone de una forma estándar de registrar controladores de esquemas de URI personalizados. Use Web App con un servidor de devolución de llamada local en su lugar. El SDK para TypeScript admite los tres tipos de credenciales.


Autenticación de servidor a servidor

La autenticación de servidor a servidor permite que la aplicación actúe como usuario de cuenta de servicio, sin intervención humana. La aplicación se autentica con credenciales de cliente y recibe directamente un token de acceso. Las acciones de la cuenta de servicio son visibles en Frame.io con el nombre de la cuenta de servicio. El acceso de la cuenta de servicio se gestiona mediante Adobe Admin Console y Developer Console. Actualmente, el nombre de la cuenta de servicio no se puede ajustar. Consulte las guías específicas de cada SDK anteriores para obtener información sobre la implementación.

Consulte Automatización de la configuración con compatibilidad de servidor a servidor de Frame.io para obtener más información sobre la configuración de cuentas de servicio.


Funcionamiento de la autenticación de Adobe IMS

Adobe Identity Management Service (IMS) es la función de gestión de identidades basada en OAuth 2.0 de Adobe que admite la autenticación. Para generar el token de acceso, se requieren dos pasos:

1

Autorización de usuario

En primer lugar, el usuario autoriza la aplicación antes de que se genere un token. Encontrará más información aquí.

2

Intercambio de token

A continuación, obtenga el token de acceso. El paso anterior devuelve un código en el cuerpo de la respuesta que se necesita en este paso. Consulte aquí los puntos finales exactos a los que acceder y los parámetros que debe usar.

Los pasos anteriores son obligatorios para los tres tipos de credenciales de aplicación. Hay diferencias en la forma de acceder a los extremos de IMS /authorize/v2 y /token/v3 para obtener el token. Una vez que tenga el token de acceso, puede usarlo para interactuar con la API V4 de Frame.io.

En la autenticación de servidor a servidor no hay ningún paso de autorización de usuario: la aplicación usa directamente credenciales de cliente para obtener un token de acceso mediante la concesión client_credentials.

Uso del token de acceso

Cuando tenga un token de acceso, inclúyalo en el encabezado Authorization de cada solicitud de API:

Authorization: Bearer <ACCESS_TOKEN>

Los SDK de Frame.io se encargan de esto: solo tiene que pasar el token (o un elemento invocable que proporcione tokens) al crear el cliente.

TTL de token

Los tokens de acceso tienen una vida breve: normalmente caducan en 1 hora. En los flujos de autenticación de usuario (Web App, SPA y Native App), Adobe IMS también devuelve un token de actualización que puede usarse para obtener un token de acceso nuevo sin que el usuario tenga que volver a iniciar sesión. Los tokens de actualización tienen una vida más larga, pero también acaban caducando.

En la autenticación de servidor a servidor no hay tokens de actualización. Las propias credenciales de cliente nunca caducan, salvo que se roten manualmente, por lo que la aplicación siempre puede solicitar un token de acceso nuevo.

Los SDK de Frame.io gestionan automáticamente la actualización de tokens. Consulte las guías específicas de cada SDK para obtener más información.

Ámbitos

Al crear credenciales en Adobe Developer Console, configurará los ámbitos de OAuth que determinan a qué puede acceder la aplicación. Los SDK de Frame.io usan los siguientes ámbitos predeterminados:

FlujoÁmbitos predeterminados
Servidor a servidoropenid AdobeID frame.s2s.all
Autenticación de usuario (Web App, SPA, Native App)openid email profile offline_access additional_info.roles

El ámbito offline_access es obligatorio en los flujos de autenticación de usuario para recibir un token de actualización. Sin este ámbito, solo obtendrá un token de acceso y los usuarios tendrán que volver a autenticarse cuando caduque.


Tokens de desarrollador heredados

En el caso de las cuentas migradas a V4 que aún no se administran mediante Adobe Admin Console, puede seguir usando tokens de desarrollador heredados gestionados en el sitio para desarrolladores de Frame.io. Pase el token directamente al SDK:

1from frameio import Frameio
2
3client = Frameio(
4 token="YOUR_LEGACY_DEVELOPER_TOKEN",
5 headers={"x-frameio-legacy-token-auth": "true"},
6)

Al usar un token de desarrollador heredado con la API V4, debe añadir el encabezado x-frameio-legacy-token-auth con el valor true a todas las solicitudes de API. Si usa el SDK, defínalo mediante las opciones de solicitud del cliente.

Los tokens de desarrollador heredados no caducan, pero son un mecanismo de transición. Para integraciones nuevas y cargas de trabajo de producción, recomendamos usar uno de los flujos OAuth 2.0 que se indican a continuación. Consulte la Guía de migración para obtener más información.

Si es cliente Enterprise y está migrando de Frame.io Legacy a V4, póngase en contacto con su CSM para obtener ayuda con la configuración del token de desarrollador heredado y V4

Consulte la Guía de migración para obtener más información sobre la transición de tokens heredados a la autenticación de Adobe IMS.