Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan otentikasi OAuth 2.0 untuk Box
OAuth 2.0 otentikasi (OAUTH2) diautentikasi sebagai aplikasi Box atas nama pengguna tertentu, menggunakan aliran OAuth 2.0 (3LO). Konektor merayapi konten yang dapat diakses pengguna. OAuth 2.0 otentikasi khusus pengguna dan tidak mendukung kontrol akses tingkat dokumen (ACL); gunakan hanya jika otentikasi Pemberian Kredensi Klien tidak layak. Pengguna harus masuk secara manual untuk menghasilkan token.
penting
Untuk memfilter hasil kueri berdasarkan izin pengguna, gunakan otentikasi Pemberian Kredensi Klien sebagai gantinya. Lihat Menyiapkan Kredensi Klien Berikan otentikasi untuk Box.
Langkah 1: Buat aplikasi OAuth
-
Arahkan ke Box Developer Console
. -
Pilih Buat Aplikasi Baru.
-
Pilih O tentikasi Pengguna (OAuth 2.0) — jenis aplikasi: Pengguna.
-
Beri nama aplikasi dan pilih Buat.
Langkah 2: Konfigurasikan URI pengalihan
Di bawah URI Pengalihan OAuth 2.0, masukkan URL pengalihan. Jika Anda memiliki titik akhir pengalihan yang ada, gunakan itu. Jika tidak, gunakan titik akhir pengujian berikut:
https://httpbin.org/anything
penting
httpbin.orgadalah titik akhir pengalihan pengujian, yang baik-baik saja untuk pembuatan kredensia. Jangan menggunakannya dalam produksi.
Langkah 3: Konfigurasikan tindakan konten
Aktifkan kedua tindakan konten berikut:
Baca Semua File dan Folder
Tulis Semua File dan Folder
Jangan aktifkan tindakan administratif atau header as-user untuk OAuth 2.0. Tidak ada pengaturan lain yang diperlukan.
Langkah 4: Hasilkan token akses
-
Masuk ke akun Box untuk pengguna yang ingin Anda jelajahi (di browser Anda).
-
Arahkan ke URL otorisasi, ganti
your-client-iddengan ID klien aplikasi Anda danrandom-stringdengan nilai arbitrer:https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
Setelah Anda mengotorisasi, Anda diarahkan ke httpbin. Salin
codenilai dari URL:https://httpbin.org/anything?state=your-state&code=auth-code -
Jalankan perintah berikut untuk menukar kode dengan token:
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
Jawabannya berisi
access_tokendanrefresh_token. Salin keduanya.
Langkah 5: Buat rahasia Manajer Rahasia
Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
Buat rahasia dengan AWS Command Line Interface:
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber datasecretArn.
Langkah selanjutnya
Setelah Anda menyimpan rahasia, buat sumber data dengan authType set keOAUTH2. Lihat Hubungkan sumber data Box.