View a markdown version of this page

Box에 대한 OAuth 2.0 인증 설정 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Box에 대한 OAuth 2.0 인증 설정

OAuth 2.0 인증(OAUTH2)은 OAuth 2.0(3LO) 흐름을 사용하여 특정 사용자를 대신하여 Box 앱으로 인증합니다. 커넥터는 사용자가 액세스할 수 있는 콘텐츠를 크롤링합니다. OAuth 2.0 인증은 사용자별로 다르며 문서 수준 액세스 제어(ACLs를 지원하지 않습니다. 클라이언트 자격 증명 권한 부여 인증을 사용할 수 없는 경우에만 사용합니다. 토큰을 생성하려면 사용자가 수동으로 로그인해야 합니다.

중요

사용자 권한별로 쿼리 결과를 필터링하려면 대신 클라이언트 자격 증명 인증 부여를 사용합니다. 클라이언트 자격 증명 설정 Box에 대한 인증 부여을(를) 참조하세요.

1단계: OAuth 앱 생성

  1. Box 개발자 콘솔로 이동합니다.

  2. 새 앱 생성을 선택합니다.

  3. 사용자 인증(OAuth 2.0) - 앱 유형: 사용자를 선택합니다.

  4. 앱의 이름을 지정하고 생성을 선택합니다.

2단계: 리디렉션 URI 구성

OAuth 2.0 리디렉션 URIs 리디렉션 URL을 입력합니다. 기존 리디렉션 엔드포인트가 있는 경우 해당 엔드포인트를 사용합니다. 그렇지 않으면 다음 테스트 엔드포인트를 사용합니다.

https://httpbin.org/anything
중요

httpbin.org는 자격 증명 생성에 적합한 테스트 리디렉션 엔드포인트입니다. 프로덕션 환경에서 사용하지 마세요.

3단계: 콘텐츠 작업 구성

다음 콘텐츠 작업을 모두 활성화합니다.

  • 모든 파일 및 폴더 읽기

  • 모든 파일 및 폴더 쓰기

OAuth 2.0에 대한 관리 작업 또는 사용자 그대로 헤더를 활성화하지 마십시오. 다른 설정은 필요하지 않습니다.

4단계: 액세스 토큰 생성

  1. (브라우저에서) 크롤링하려는 사용자의 Box 계정에 로그인합니다.

  2. 권한 부여 URL로 이동하여 your-client-id를 앱 클라이언트 ID로 바꾸고 random-string을 임의의 값으로 바꿉니다.

    https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string
  3. 권한을 부여하면 httpbin으로 리디렉션됩니다. URL에서 code 값을 복사합니다.

    https://httpbin.org/anything?state=your-state&code=auth-code
  4. 다음 명령을 실행하여 코드를 토큰으로 교환합니다.

    curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code"
  5. 응답에는 access_token 및가 포함됩니다refresh_token. 둘 다 복사합니다.

5단계: Secrets Manager 보안 암호 생성

다음 키-값 페어를 사용하여 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장합니다.

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }

AWS Command Line Interface다음을 사용하여 보안 암호를 생성합니다.

aws secretsmanager create-secret \ --name bedrock-box-oauth2-creds \ --secret-string file://secret.json

응답의 보안 암호 ARN을 기록합니다. 이를 데이터 소스 로 사용합니다secretArn.

다음 단계

보안 암호를 저장한 후가 로 authType 설정된 데이터 소스를 생성합니다OAUTH2. Box 데이터 소스 연결을(를) 참조하세요.