

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Siapkan otentikasi OAuth 2.0 untuk Box
<a name="kb-managed-box-oauth2-setup"></a>

OAuth 2.0 otentikasi (`OAUTH2`) diautentikasi sebagai aplikasi Box atas nama pengguna tertentu, menggunakan aliran OAuth 2.0 (3LO). Konektor merayapi konten yang dapat diakses pengguna. OAuth 2.0 otentikasi khusus pengguna dan tidak mendukung kontrol akses tingkat dokumen (ACL); gunakan hanya jika otentikasi Pemberian Kredensi Klien tidak layak. Pengguna harus masuk secara manual untuk menghasilkan token.

**penting**  
Untuk memfilter hasil kueri berdasarkan izin pengguna, gunakan otentikasi Pemberian Kredensi Klien sebagai gantinya. Lihat [Menyiapkan Kredensi Klien Berikan otentikasi untuk Box](kb-managed-box-ccg-setup.md).

## Langkah 1: Buat aplikasi OAuth
<a name="kb-managed-box-oauth2-step1"></a>

1. Arahkan ke [ Box Developer Console](https://app.box.com/developers/console).

1. Pilih ** Buat Aplikasi Baru**.

1. Pilih O ** tentikasi Pengguna (OAuth 2.0) ** — jenis aplikasi: ** Pengguna. **

1. Beri nama aplikasi dan pilih ** Buat**.

## Langkah 2: Konfigurasikan URI pengalihan
<a name="kb-managed-box-oauth2-step2"></a>

Di bawah ** URI Pengalihan OAuth 2.0**, masukkan URL pengalihan. Jika Anda memiliki titik akhir pengalihan yang ada, gunakan itu. Jika tidak, gunakan titik akhir pengujian berikut:

```
https://httpbin.org/anything
```

**penting**  
`httpbin.org`adalah titik akhir pengalihan pengujian, yang baik-baik saja untuk pembuatan kredensia. Jangan menggunakannya dalam produksi.

## Langkah 3: Konfigurasikan tindakan konten
<a name="kb-managed-box-oauth2-step3"></a>

Aktifkan kedua tindakan konten berikut:
+ Baca Semua File dan Folder
+ Tulis Semua File dan Folder

Jangan aktifkan tindakan administratif atau header as-user untuk OAuth 2.0. Tidak ada pengaturan lain yang diperlukan.

## Langkah 4: Hasilkan token akses
<a name="kb-managed-box-oauth2-step4"></a>

1. Masuk ke akun Box untuk pengguna yang ingin Anda jelajahi (di browser Anda).

1. Arahkan ke URL otorisasi, ganti {{your-client-id}} dengan ID klien aplikasi Anda dan {{random-string}} dengan nilai arbitrer:

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. Setelah Anda mengotorisasi, Anda diarahkan ke httpbin. Salin `code` nilai dari URL:

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. Jalankan perintah berikut untuk menukar kode dengan token:

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. Jawabannya berisi `access_token` dan`refresh_token`. Salin keduanya.

## Langkah 5: Buat rahasia Manajer Rahasia
<a name="kb-managed-box-oauth2-step5"></a>

Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

Buat rahasia dengan AWS Command Line Interface:

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber data`secretArn`.

## Langkah selanjutnya
<a name="kb-managed-box-oauth2-next"></a>

Setelah Anda menyimpan rahasia, buat sumber data dengan `authType` set ke`OAUTH2`. Lihat [Hubungkan sumber data Box](kb-managed-ds-box-connect.md).