

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Box에 대한 OAuth 2.0 인증 설정
<a name="kb-managed-box-oauth2-setup"></a>

OAuth 2.0 인증(`OAUTH2`)은 OAuth 2.0(3LO) 흐름을 사용하여 특정 사용자를 대신하여 Box 앱으로 인증합니다. 커넥터는 사용자가 액세스할 수 있는 콘텐츠를 크롤링합니다. OAuth 2.0 인증은 사용자별로 다르며 문서 수준 액세스 제어(ACLs를 지원하지 않습니다. 클라이언트 자격 증명 권한 부여 인증을 사용할 수 없는 경우에만 사용합니다. 토큰을 생성하려면 사용자가 수동으로 로그인해야 합니다.

**중요**  
사용자 권한별로 쿼리 결과를 필터링하려면 대신 클라이언트 자격 증명 인증 부여를 사용합니다. [클라이언트 자격 증명 설정 Box에 대한 인증 부여](kb-managed-box-ccg-setup.md)을(를) 참조하세요.

## 1단계: OAuth 앱 생성
<a name="kb-managed-box-oauth2-step1"></a>

1. [Box 개발자 콘솔](https://app.box.com/developers/console)로 이동합니다.

1. **새 앱 생성을** 선택합니다.

1. **사용자 인증(OAuth 2.0)** - 앱 유형: **사용자를** 선택합니다.

1. 앱의 이름을 지정하고 **생성을** 선택합니다.

## 2단계: 리디렉션 URI 구성
<a name="kb-managed-box-oauth2-step2"></a>

**OAuth 2.0 리디렉션 URIs** 리디렉션 URL을 입력합니다. 기존 리디렉션 엔드포인트가 있는 경우 해당 엔드포인트를 사용합니다. 그렇지 않으면 다음 테스트 엔드포인트를 사용합니다.

```
https://httpbin.org/anything
```

**중요**  
`httpbin.org`는 자격 증명 생성에 적합한 테스트 리디렉션 엔드포인트입니다. 프로덕션 환경에서 사용하지 마세요.

## 3단계: 콘텐츠 작업 구성
<a name="kb-managed-box-oauth2-step3"></a>

다음 콘텐츠 작업을 모두 활성화합니다.
+ 모든 파일 및 폴더 읽기
+ 모든 파일 및 폴더 쓰기

OAuth 2.0에 대한 관리 작업 또는 사용자 그대로 헤더를 활성화하지 마십시오. 다른 설정은 필요하지 않습니다.

## 4단계: 액세스 토큰 생성
<a name="kb-managed-box-oauth2-step4"></a>

1. (브라우저에서) 크롤링하려는 사용자의 Box 계정에 로그인합니다.

1. 권한 부여 URL로 이동하여 {{your-client-id}}를 앱 클라이언트 ID로 바꾸고 {{random-string}}을 임의의 값으로 바꿉니다.

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. 권한을 부여하면 httpbin으로 리디렉션됩니다. URL에서 `code` 값을 복사합니다.

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. 다음 명령을 실행하여 코드를 토큰으로 교환합니다.

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. 응답에는 `access_token` 및가 포함됩니다`refresh_token`. 둘 다 복사합니다.

## 5단계: Secrets Manager 보안 암호 생성
<a name="kb-managed-box-oauth2-step5"></a>

다음 키-값 페어를 사용하여 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장합니다.

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

 AWS Command Line Interface다음을 사용하여 보안 암호를 생성합니다.

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

응답의 보안 암호 ARN을 기록합니다. 이를 데이터 소스 로 사용합니다`secretArn`.

## 다음 단계
<a name="kb-managed-box-oauth2-next"></a>

보안 암호를 저장한 후가 로 `authType` 설정된 데이터 소스를 생성합니다`OAUTH2`. [Box 데이터 소스 연결](kb-managed-ds-box-connect.md)을(를) 참조하세요.