View a markdown version of this page

Siapkan otentikasi OAuth 2.0 untuk Box - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan otentikasi OAuth 2.0 untuk Box

OAuth 2.0 otentikasi (OAUTH2) diautentikasi sebagai aplikasi Box atas nama pengguna tertentu, menggunakan aliran OAuth 2.0 (3LO). Konektor merayapi konten yang dapat diakses pengguna. OAuth 2.0 otentikasi khusus pengguna dan tidak mendukung kontrol akses tingkat dokumen (ACL); gunakan hanya jika otentikasi Pemberian Kredensi Klien tidak layak. Pengguna harus masuk secara manual untuk menghasilkan token.

penting

Untuk memfilter hasil kueri berdasarkan izin pengguna, gunakan otentikasi Pemberian Kredensi Klien sebagai gantinya. Lihat Menyiapkan Kredensi Klien Berikan otentikasi untuk Box.

Langkah 1: Buat aplikasi OAuth

  1. Arahkan ke Box Developer Console.

  2. Pilih Buat Aplikasi Baru.

  3. Pilih O tentikasi Pengguna (OAuth 2.0) — jenis aplikasi: Pengguna.

  4. Beri nama aplikasi dan pilih Buat.

Langkah 2: Konfigurasikan URI pengalihan

Di bawah URI Pengalihan OAuth 2.0, masukkan URL pengalihan. Jika Anda memiliki titik akhir pengalihan yang ada, gunakan itu. Jika tidak, gunakan titik akhir pengujian berikut:

https://httpbin.org/anything
penting

httpbin.orgadalah titik akhir pengalihan pengujian, yang baik-baik saja untuk pembuatan kredensia. Jangan menggunakannya dalam produksi.

Langkah 3: Konfigurasikan tindakan konten

Aktifkan kedua tindakan konten berikut:

  • Baca Semua File dan Folder

  • Tulis Semua File dan Folder

Jangan aktifkan tindakan administratif atau header as-user untuk OAuth 2.0. Tidak ada pengaturan lain yang diperlukan.

Langkah 4: Hasilkan token akses

  1. Masuk ke akun Box untuk pengguna yang ingin Anda jelajahi (di browser Anda).

  2. Arahkan ke URL otorisasi, ganti your-client-id dengan ID klien aplikasi Anda dan random-string dengan nilai arbitrer:

    https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string
  3. Setelah Anda mengotorisasi, Anda diarahkan ke httpbin. Salin code nilai dari URL:

    https://httpbin.org/anything?state=your-state&code=auth-code
  4. Jalankan perintah berikut untuk menukar kode dengan token:

    curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code"
  5. Jawabannya berisi access_token danrefresh_token. Salin keduanya.

Langkah 5: Buat rahasia Manajer Rahasia

Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }

Buat rahasia dengan AWS Command Line Interface:

aws secretsmanager create-secret \ --name bedrock-box-oauth2-creds \ --secret-string file://secret.json

Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber datasecretArn.

Langkah selanjutnya

Setelah Anda menyimpan rahasia, buat sumber data dengan authType set keOAUTH2. Lihat Hubungkan sumber data Box.