Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Richten Sie die OAuth 2.0-Authentifizierung für Box ein
Die OAuth 2.0-Authentifizierung (OAUTH2) authentifiziert sich im Namen eines bestimmten Benutzers als Box-App und verwendet dabei den OAuth 2.0 (3LO) -Flow. Der Connector crawlt den Inhalt, auf den der Benutzer zugreifen kann. Die OAuth 2.0-Authentifizierung ist benutzerspezifisch und unterstützt keine Zugriffskontrolle auf Dokumentebene (ACLs). Verwenden Sie sie nur, wenn die Client Credentials Grant-Authentifizierung nicht durchführbar ist. Der Benutzer muss sich manuell anmelden, um Token zu generieren.
Wichtig
Verwenden Sie stattdessen die Authentifizierung Client Credentials Grant, um Abfrageergebnisse nach Benutzerberechtigungen zu filtern. Siehe Client Credentials einrichten Grant-Authentifizierung für Box.
Schritt 1: Erstellen Sie die OAuth-App
-
Navigieren Sie zur Box Developer Console.
-
Wählen Sie Neue App erstellen.
-
Wählen Sie Benutzerauthentifizierung (OAuth 2.0) — App-Typ: Benutzer.
-
Benennen Sie die App und wählen Sie Erstellen.
Schritt 2: Konfigurieren Sie den Umleitungs-URI
Geben Sie unter OAuth 2.0 Redirect URIs die Umleitungs-URL ein. Wenn Sie einen bestehenden Umleitungsendpunkt haben, verwenden Sie ihn. Verwenden Sie andernfalls den folgenden Testendpunkt:
https://httpbin.org/anything
Wichtig
httpbin.orgist ein Testumleitungsendpunkt, der für die Generierung von Anmeldeinformationen in Ordnung ist. Verwenden Sie ihn nicht in der Produktion.
Schritt 3: Inhaltsaktionen konfigurieren
Aktivieren Sie die beiden folgenden Inhaltsaktionen:
Alle Dateien und Ordner lesen
Alle Dateien und Ordner schreiben
Aktivieren Sie keine administrativen Aktionen oder den AS-User-Header für OAuth 2.0. Es sind keine weiteren Einstellungen erforderlich.
Schritt 4: Generieren Sie das Zugriffstoken
-
Melden Sie sich beim Box-Konto für den Benutzer an, den Sie crawlen möchten (in Ihrem Browser).
-
Navigiere zur Autorisierungs-URL und ersetze sie
your-client-iddurch deine App-Client-ID undrandom-stringdurch einen beliebigen Wert:https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
Nach der Autorisierung werden Sie zu httpbin weitergeleitet. Kopieren Sie den
codeWert aus der URL:https://httpbin.org/anything?state=your-state&code=auth-code -
Führen Sie den folgenden Befehl aus, um den Code gegen Tokens auszutauschen:
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
Die Antwort enthält
access_tokenundrefresh_token. Kopiere beide.
Schritt 5: Erstellen Sie das Secrets Manager-Geheimnis
Speichern Sie die Anmeldeinformationen in einem AWS Secrets Manager Secret mit den folgenden Schlüssel-Wert-Paaren:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
Erstellen Sie das Geheimnis mit dem: AWS Command Line Interface
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
Notieren Sie den geheimen ARN aus der Antwort. Sie verwenden es als DatenquellesecretArn.
Nächste Schritte
Nachdem Sie das Geheimnis gespeichert haben, erstellen Sie die Datenquelle mit authType set aufOAUTH2. Siehe Eine Box-Datenquelle verbinden.