Tempo aproximado para leitura: 00:05:00min
Dúvida
Como solucionar problemas com autenticação OAuth do Fluig?
Ambiente
TOTVS Fluig Plataforma - Desenvolvimentos - Todas as versões
Solução
1. Confira se foi gerado todas as chaves conforme os passos da documentação: Cadastrar aplicativo no fluig
2. Verifique no Painel de controle > Usuários, se o usuário OAuth está no papel "admin". Ao aplicar o papel é garantido que o usuário aplicativo terá permissão de acesso na API em questão.
3. Outro teste é gerar um novo token para o usuário OAuth no Painel de controle > OAuth Application. Após gerar o novo token, substitua as informações na aba Authorization do Postman/ no seu desenvolvimento.
4. Confira se o seu ambiente não possui problemas com certificado digital neste site: https://www.sslshopper.com/ssl-checker.html Faça um teste passando o seu endereço em HTTP no Postman. Caso retorne sucesso em HTTP a causa é a configuração do certificado digital no ambiente. Mais informações podem ser obtidas na documentação: Configuração HTTPS da plataforma
5. Caso utilize Proxy reverso, verifique se o seu ambiente está de acordo com a documentação: Configuração para acessar a plataforma via mobile/OAuth
6. É possível validar os dados de autenticação OAuth de forma isolada a partir do Postman. Para isso siga os passos descritos na documentação: Como consultar API via Postman?
7. Existe a possibilidade de algum parâmetro inválido ter sido passado nesta requisição. Para isolar e validar a requisição é possível fazer um teste utilizando o Bearer Token.
Obs: Apenas para testes no Postman, o Fluig não aceita esse tipo de autenticação.
Essa informação pode ser encontrada autenticando com um usuário admin no Fluig, no Console do navegador (F12)> Aba aplicativo > Cookies > jwt token > Copie o dado da coluna Valor:
No Postman, na aba Authorization utilize o type Bearer token, informe o código que copiou do console e clique em Send:
Retornando os dados e Status 200 ok significa que a comunicação ocorreu com sucesso e não há problemas na requisição, a provável origem é o OAuth. Caso algum erro seja retornado, o problema provável está nos parâmetros passados e não na autenticação em si.
8. Apague as pastas keys que estão localizadas nos caminhos:
[diretório_instalação]/repository/wcmdir/keys e <volumeEmpresa>/keys
9. Confira se o seu Fluig está atualizado, caso houver alguma correção nesta rotina seu ambiente estará contemplado. Recomendamos a leitura da documentação: Fluig - Plataforma - INS - Como atualizar o ambiente
10. Verifique no banco de dados do Fluig se na tabela fdn_oauthprovider o registro Default aponta para URL correta do servidor. é possível obter essa informação através da seguinte consulta:
select * from fdn_oauthprovider
- É recomendado deixar o endereço relativo, ou seja, sem IP ou sem DNS.
Exemplo
Informar:
/portal/api/rest/oauth/access_token
Ao invés de:
127.0.0.1/portal/api/rest/oauth/access_token
Exemplo de como ajustar esse dado no banco
update fdn_oauthprovider set ACCESS_TOKEN_URL='/portal/api/rest/oauth/access_token', REQUEST_TOKEN_URL='/portal/api/rest/oauth/request_token', USER_AUTHORIZATION_URL='/portal/api/rest/oauth/authorize' WHERE CODE='default'
Obs: Recomendamos que sempre faça um backup do banco de dados antes de qualquer alteração a ser realizada. Recomendamos também que os procedimentos sejam executados primeiro em ambiente de teste e após a validação, passe para o ambiente de produção.
Saiba mais
Fluig - Plataforma - MOB - Ao acessar o aplicativo My Fluig retorna a mensagem signature_invalid
0 Comentários