Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura l'autenticazione OAuth 2.0 per Box
L'autenticazione OAuth 2.0 (OAUTH2) si autentica come app Box per conto di un utente specifico, utilizzando il flusso OAuth 2.0 (3LO). Il connettore esegue la scansione del contenuto a cui l'utente può accedere. L'autenticazione OAuth 2.0 è specifica dell'utente e non supporta il controllo degli accessi a livello di documento (ACL); utilizzala solo quando l'autenticazione Client Credentials Grant non è praticabile. L'utente deve accedere manualmente per generare i token.
Importante
Per filtrare i risultati delle query in base alle autorizzazioni utente, utilizza invece l'autenticazione Client Credentials Grant. Per informazioni, consulta Configura le credenziali del cliente Concedi l'autenticazione per Box.
Passaggio 1: creare l'app OAuth
-
Accedi alla Console per gli sviluppatori di Box.
-
Scegli Crea una nuova app.
-
Seleziona Autenticazione utente (OAuth 2.0) — tipo di app: Utente.
-
Assegna un nome all'app e scegli Crea.
Passaggio 2: configura l'URI di reindirizzamento
In URI di reindirizzamento OAuth 2.0, inserisci l'URL di reindirizzamento. Se disponi di un endpoint di reindirizzamento esistente, utilizzalo. Altrimenti, usa il seguente endpoint di test:
https://httpbin.org/anything
Importante
httpbin.orgè un endpoint di reindirizzamento di test, che va bene per la generazione di credenziali. Non utilizzarlo in produzione.
Fase 3: Configurare le azioni relative ai contenuti
Abilita entrambe le seguenti azioni relative ai contenuti:
Leggi tutti i file e le cartelle
Scrivi tutti i file e le cartelle
Non abilitate le azioni amministrative o l'intestazione as-user per OAuth 2.0. Non sono richieste altre impostazioni.
Passaggio 4: generare il token di accesso
-
Accedi all'account Box dell'utente che desideri sottoporre a scansione (nel tuo browser).
-
Accedi all'URL di autorizzazione, sostituendolo
your-client-idcon l'ID client dell'app erandom-stringcon un valore arbitrario:https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
Dopo l'autorizzazione, verrai reindirizzato a httpbin. Copia il
codevalore dall'URL:https://httpbin.org/anything?state=your-state&code=auth-code -
Esegui il comando seguente per scambiare il codice con i token:
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
La risposta contiene
access_tokene.refresh_tokenCopia entrambi.
Fase 5: Crea il segreto di Secrets Manager
Memorizza le credenziali in un AWS Secrets Manager segreto con le seguenti coppie chiave-valore:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
Crea il segreto con: AWS Command Line Interface
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
Registra l'ARN segreto della risposta. Lo usi come fonte secretArn di dati.
Fasi successive
Dopo aver archiviato il segreto, crea l'origine dati authType impostando suOAUTH2. Per informazioni, consulta Connetti un'origine dati Box.