翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Box の OAuth 2.0 認証を設定する
OAuth 2.0 認証 (OAUTH2) は、OAuth 2.0 (3LO) フローを使用して、特定のユーザーに代わって Box アプリとして認証します。コネクタは、ユーザーがアクセスできるコンテンツをクロールします。OAuth 2.0 認証はユーザー固有であり、ドキュメントレベルのアクセスコントロール (ACLs) をサポートしていません。クライアント認証情報付与認証が無効な場合にのみ使用します。トークンを生成するには、ユーザーが手動でサインインする必要があります。
重要
ユーザーアクセス許可でクエリ結果をフィルタリングするには、代わりにクライアント認証情報付与認証を使用します。「Box のクライアント認証情報付与認証を設定する」を参照してください。
ステップ 1: OAuth アプリを作成する
-
Box デベロッパーコンソール
に移動します。 -
新しいアプリの作成を選択します。
-
Select User Authentication (OAuth 2.0) — アプリタイプ: User。
-
アプリに名前を付け、作成を選択します。
ステップ 2: リダイレクト URI を設定する
OAuth 2.0 リダイレクト URIs で、リダイレクト URL を入力します。既存のリダイレクトエンドポイントがある場合は、それを使用します。それ以外の場合は、次のテストエンドポイントを使用します。
https://httpbin.org/anything
重要
httpbin.org はテストリダイレクトエンドポイントであり、認証情報の生成に適しています。本番環境では使用しないでください。
ステップ 3: コンテンツアクションを設定する
次のコンテンツアクションの両方を有効にします。
すべてのファイルとフォルダを読み取る
すべてのファイルとフォルダを書き込む
OAuth 2.0 の管理アクションまたは as-user ヘッダーを有効にしないでください。他の設定は必要ありません。
ステップ 4: アクセストークンを生成する
-
クロールするユーザーの Box アカウントにサインインします (ブラウザ内)。
-
認可 URL に移動し、
your-client-idをアプリクライアント ID に置き換え、ランダム文字列を任意の値に置き換えます。https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
承認すると、httpbin にリダイレクトされます。URL から
code値をコピーします。https://httpbin.org/anything?state=your-state&code=auth-code -
次のコマンドを実行して、コードをトークンと交換します。
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
レスポンスには
access_tokenと が含まれますrefresh_token。両方をコピーします。
ステップ 5: Secrets Manager シークレットを作成する
次のキーと値のペアを使用して、認証情報を AWS Secrets Manager シークレットに保存します。
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
以下を使用してシークレットを作成します AWS Command Line Interface。
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
レスポンスからシークレット ARN を記録します。データソース として使用しますsecretArn。
次の手順
シークレットを保存したら、 を authTypeに設定してデータソースを作成しますOAUTH2。「Box データソースを接続する」を参照してください。