

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configurer l'authentification OAuth 2.0 pour Box
<a name="kb-managed-box-oauth2-setup"></a>

L'authentification OAuth 2.0 (`OAUTH2`) s'authentifie en tant qu'application Box pour le compte d'un utilisateur spécifique, à l'aide du flux OAuth 2.0 (3LO). Le connecteur explore le contenu auquel l'utilisateur peut accéder. L'authentification OAuth 2.0 est spécifique à l'utilisateur et ne prend pas en charge le contrôle d'accès au niveau du document (ACL) ; utilisez-la uniquement lorsque l'authentification Client Credentials Grant n'est pas viable. L'utilisateur doit se connecter manuellement pour générer des jetons.

**Important**  
Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, utilisez plutôt les informations d'identification du client et l'authentification. Consultez [Configurer les informations d'identification du client Accorder l'authentification pour Box](kb-managed-box-ccg-setup.md).

## Étape 1 : Création de l'application OAuth
<a name="kb-managed-box-oauth2-step1"></a>

1. Accédez à la console [ Box Developer](https://app.box.com/developers/console).

1. Choisissez ** Créer une nouvelle application**.

1. Sélectionnez Authentification ** utilisateur (OAuth 2.0) ** — type d'application : ** Utilisateur. **

1. Donnez un nom à l'application et choisissez ** Créer**.

## Étape 2 : Configuration de l'URI de redirection
<a name="kb-managed-box-oauth2-step2"></a>

Sous URI de redirection ** OAuth 2.0**, entrez l'URL de redirection. Si vous possédez déjà un point de terminaison de redirection, utilisez-le. Sinon, utilisez le point de terminaison de test suivant :

```
https://httpbin.org/anything
```

**Important**  
`httpbin.org`est un point de terminaison de redirection de test, ce qui convient parfaitement à la génération d'informations d'identification. Ne l'utilisez pas en production.

## Étape 3 : configurer les actions de contenu
<a name="kb-managed-box-oauth2-step3"></a>

Activez les deux actions de contenu suivantes :
+ Lire tous les fichiers et dossiers
+ Écrire tous les fichiers et dossiers

N'activez pas les actions administratives ni l'en-tête as-user pour OAuth 2.0. Aucun autre réglage n'est requis.

## Étape 4 : générer le jeton d'accès
<a name="kb-managed-box-oauth2-step4"></a>

1. Connectez-vous au compte Box de l'utilisateur que vous souhaitez explorer (dans votre navigateur).

1. Accédez à l'URL d'autorisation, en la {{your-client-id}} remplaçant par l'ID client de votre application et {{random-string}} par une valeur arbitraire :

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. Une fois que vous avez autorisé, vous êtes redirigé vers httpbin. Copiez la `code` valeur depuis l'URL :

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. Exécutez la commande suivante pour échanger le code contre des jetons :

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. La réponse contient `access_token` et`refresh_token`. Copiez les deux.

## Étape 5 : Création du secret Secrets Manager
<a name="kb-managed-box-oauth2-step5"></a>

Stockez les informations d'identification dans un AWS Secrets Manager secret à l'aide des paires clé-valeur suivantes :

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

Créez le secret avec AWS Command Line Interface :

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

Enregistrez l'ARN secret de la réponse. Vous l'utilisez comme source de données`secretArn`.

## Étapes suivantes
<a name="kb-managed-box-oauth2-next"></a>

Après avoir enregistré le secret, créez la source de données avec `authType` défini sur`OAUTH2`. Consultez [Connecter une source de données Box](kb-managed-ds-box-connect.md).