View a markdown version of this page

Configura l'autenticazione OAuth 2.0 per Box - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura l'autenticazione OAuth 2.0 per Box

L'autenticazione OAuth 2.0 (OAUTH2) si autentica come app Box per conto di un utente specifico, utilizzando il flusso OAuth 2.0 (3LO). Il connettore esegue la scansione del contenuto a cui l'utente può accedere. L'autenticazione OAuth 2.0 è specifica dell'utente e non supporta il controllo degli accessi a livello di documento (ACL); utilizzala solo quando l'autenticazione Client Credentials Grant non è praticabile. L'utente deve accedere manualmente per generare i token.

Importante

Per filtrare i risultati delle query in base alle autorizzazioni utente, utilizza invece l'autenticazione Client Credentials Grant. Per informazioni, consulta Configura le credenziali del cliente Concedi l'autenticazione per Box.

Passaggio 1: creare l'app OAuth

  1. Accedi alla Console per gli sviluppatori di Box.

  2. Scegli Crea una nuova app.

  3. Seleziona Autenticazione utente (OAuth 2.0) — tipo di app: Utente.

  4. Assegna un nome all'app e scegli Crea.

Passaggio 2: configura l'URI di reindirizzamento

In URI di reindirizzamento OAuth 2.0, inserisci l'URL di reindirizzamento. Se disponi di un endpoint di reindirizzamento esistente, utilizzalo. Altrimenti, usa il seguente endpoint di test:

https://httpbin.org/anything
Importante

httpbin.orgè un endpoint di reindirizzamento di test, che va bene per la generazione di credenziali. Non utilizzarlo in produzione.

Fase 3: Configurare le azioni relative ai contenuti

Abilita entrambe le seguenti azioni relative ai contenuti:

  • Leggi tutti i file e le cartelle

  • Scrivi tutti i file e le cartelle

Non abilitate le azioni amministrative o l'intestazione as-user per OAuth 2.0. Non sono richieste altre impostazioni.

Passaggio 4: generare il token di accesso

  1. Accedi all'account Box dell'utente che desideri sottoporre a scansione (nel tuo browser).

  2. Accedi all'URL di autorizzazione, sostituendolo your-client-id con l'ID client dell'app e random-string con un valore arbitrario:

    https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string
  3. Dopo l'autorizzazione, verrai reindirizzato a httpbin. Copia il code valore dall'URL:

    https://httpbin.org/anything?state=your-state&code=auth-code
  4. Esegui il comando seguente per scambiare il codice con i token:

    curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code"
  5. La risposta contiene access_token e. refresh_token Copia entrambi.

Fase 5: Crea il segreto di Secrets Manager

Memorizza le credenziali in un AWS Secrets Manager segreto con le seguenti coppie chiave-valore:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }

Crea il segreto con: AWS Command Line Interface

aws secretsmanager create-secret \ --name bedrock-box-oauth2-creds \ --secret-string file://secret.json

Registra l'ARN segreto della risposta. Lo usi come fonte secretArn di dati.

Fasi successive

Dopo aver archiviato il segreto, crea l'origine dati authType impostando suOAUTH2. Per informazioni, consulta Connetti un'origine dati Box.