ANS-0405 · RôLES, AUTORISATIONS ET SéCURITé

Pourquoi les autorisations RESTlet de NetSuite sont-elles retardées avec l’authentification par jeton ?

Les mécanismes de mise en cache de NetSuite peuvent entraîner un retard temporaire dans la mise à jour des autorisations pour les intégrations RESTlet existantes utilisant l'authentification par jeton (TBA), ce qui nécessite un bref délai d'attente.

Solution courte

Le système NetSuite utilise un mécanisme de mise en cache susceptible de retarder temporairement la propagation des modifications d’autorisations pour les intégrations RESTlet utilisant l’authentification par jeton (TBA). Si les mises à jour des autorisations ne sont pas immédiatement prises en compte, la solution recommandée consiste à patienter quelques minutes, puis à réessayer l’opération, car le système résout généralement ce retard de propagation de lui-même.

Scénario

Il peut arriver que les autorisations récemment mises à jour pour un rôle NetSuite associé à une intégration d’authentification par jeton (TBA) utilisant des RESTlets ne prennent pas effet immédiatement. Bien que les modifications d’autorisations aient été confirmées dans l’interface utilisateur de NetSuite, les tentatives d’exécution des RESTlets avec les autorisations mises à jour entraînent des erreurs d’accès refusé ou un comportement inattendu, ce qui suggère que les nouvelles autorisations ne se sont pas encore propagées.

Solution

L’architecture de NetSuite comprend une couche de mise en cache susceptible d’entraîner un délai dans la propagation des modifications d’autorisations, en particulier pour les intégrations existantes utilisant l’authentification par jeton (TBA) via RESTlets. Lorsque les autorisations d’un rôle sont modifiées, quelques minutes peuvent être nécessaires avant que ces mises à jour ne soient pleinement prises en compte par l’intégration TBA. L'approche recommandée pour remédier à ce délai est la suivante :

  1. Vérifiez que les autorisations requises ont bien été attribuées au rôle associé à l'authentification par jeton.

  2. Patientez quelques minutes (généralement 5 à 10 minutes) afin de permettre au mécanisme de mise en cache de NetSuite d'actualiser et de propager les autorisations mises à jour.

  3. Réessayez l’opération RESTlet. Il est important de noter que, bien que ce comportement de mise en cache affecte les intégrations TBA existantes, NetSuite déconseille l’utilisation de l’authentification par jeton pour les nouvelles intégrations RESTlet. Pour les nouvelles implémentations, NetSuite recommande d’utiliser OAuth 2.0 afin de bénéficier d’une sécurité renforcée et de pratiques d’authentification modernes.

Support expert NetSuite

Besoin d’aide pour cet enjeu NetSuite ?

Accompagnement-conseil et configuration pour Rôles, autorisations et sécurité

Parler à un consultant