Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer l'authentification OAuth 2.0 pour Box
L'authentification OAuth 2.0 (OAUTH2) s'authentifie en tant qu'application Box pour le compte d'un utilisateur spécifique, à l'aide du flux OAuth 2.0 (3LO). Le connecteur explore le contenu auquel l'utilisateur peut accéder. L'authentification OAuth 2.0 est spécifique à l'utilisateur et ne prend pas en charge le contrôle d'accès au niveau du document (ACL) ; utilisez-la uniquement lorsque l'authentification Client Credentials Grant n'est pas viable. L'utilisateur doit se connecter manuellement pour générer des jetons.
Important
Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, utilisez plutôt les informations d'identification du client et l'authentification. Consultez Configurer les informations d'identification du client Accorder l'authentification pour Box.
Étape 1 : Création de l'application OAuth
-
Accédez à la console Box Developer
. -
Choisissez Créer une nouvelle application.
-
Sélectionnez Authentification utilisateur (OAuth 2.0) — type d'application : Utilisateur.
-
Donnez un nom à l'application et choisissez Créer.
Étape 2 : Configuration de l'URI de redirection
Sous URI de redirection OAuth 2.0, entrez l'URL de redirection. Si vous possédez déjà un point de terminaison de redirection, utilisez-le. Sinon, utilisez le point de terminaison de test suivant :
https://httpbin.org/anything
Important
httpbin.orgest un point de terminaison de redirection de test, ce qui convient parfaitement à la génération d'informations d'identification. Ne l'utilisez pas en production.
Étape 3 : configurer les actions de contenu
Activez les deux actions de contenu suivantes :
Lire tous les fichiers et dossiers
Écrire tous les fichiers et dossiers
N'activez pas les actions administratives ni l'en-tête as-user pour OAuth 2.0. Aucun autre réglage n'est requis.
Étape 4 : générer le jeton d'accès
-
Connectez-vous au compte Box de l'utilisateur que vous souhaitez explorer (dans votre navigateur).
-
Accédez à l'URL d'autorisation, en la
your-client-idremplaçant par l'ID client de votre application etrandom-stringpar une valeur arbitraire :https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
Une fois que vous avez autorisé, vous êtes redirigé vers httpbin. Copiez la
codevaleur depuis l'URL :https://httpbin.org/anything?state=your-state&code=auth-code -
Exécutez la commande suivante pour échanger le code contre des jetons :
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
La réponse contient
access_tokenetrefresh_token. Copiez les deux.
Étape 5 : Création du secret Secrets Manager
Stockez les informations d'identification dans un AWS Secrets Manager secret à l'aide des paires clé-valeur suivantes :
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
Créez le secret avec AWS Command Line Interface :
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
Enregistrez l'ARN secret de la réponse. Vous l'utilisez comme source de donnéessecretArn.
Étapes suivantes
Après avoir enregistré le secret, créez la source de données avec authType défini surOAUTH2. Consultez Connecter une source de données Box.