View a markdown version of this page

Configurar a autenticação OAuth 2.0 para Box - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar a autenticação OAuth 2.0 para Box

A autenticação OAuth 2.0 (OAUTH2) é autenticada como um aplicativo Box em nome de um usuário específico, usando o fluxo OAuth 2.0 (3LO). O conector rastreia o conteúdo que o usuário pode acessar. A autenticação OAuth 2.0 é específica do usuário e não oferece suporte ao controle de acesso em nível de documento (ACLs); use-a somente quando a autenticação Client Credentials Grant não for viável. O usuário deve fazer login manualmente para gerar tokens.

Importante

Para filtrar os resultados da consulta por permissões de usuário, use a autenticação Client Credentials Grant em vez disso. Consulte Configurar credenciais do cliente Conceder autenticação para Box.

Etapa 1: criar o aplicativo OAuth

  1. Navegue até o Box Developer Console.

  2. Escolha Criar um novo aplicativo.

  3. Selecione Autenticação de usuário (OAuth 2.0) — tipo de aplicativo: Usuário.

  4. Dê um nome ao aplicativo e escolha Criar.

Etapa 2: configurar o URI de redirecionamento

Em URIs de redirecionamento do OAuth 2.0, insira o URL de redirecionamento. Se você tiver um endpoint de redirecionamento existente, use-o. Caso contrário, use o seguinte endpoint de teste:

https://httpbin.org/anything
Importante

httpbin.orgé um endpoint de redirecionamento de teste, o que é adequado para geração de credenciais. Não o use na produção.

Etapa 3: configurar ações de conteúdo

Ative as duas ações de conteúdo a seguir:

  • Leia todos os arquivos e pastas

  • Escrever todos os arquivos e pastas

Não habilite ações administrativas ou o cabeçalho as-user para o OAuth 2.0. Nenhuma outra configuração é necessária.

Etapa 4: gerar o token de acesso

  1. Faça login na conta do Box do usuário que você deseja rastrear (no seu navegador).

  2. Navegue até o URL de autorização, your-client-id substituindo-o pelo ID do cliente do aplicativo e random-string por um valor arbitrário:

    https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string
  3. Depois de autorizar, você será redirecionado para httpbin. Copie o code valor do URL:

    https://httpbin.org/anything?state=your-state&code=auth-code
  4. Execute o comando a seguir para trocar o código por tokens:

    curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code"
  5. A resposta contém access_token refresh_token e. Copie os dois.

Etapa 5: Crie o segredo do Secrets Manager

Armazene as credenciais em um AWS Secrets Manager segredo com os seguintes pares de valores-chave:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }

Crie o segredo com o AWS Command Line Interface:

aws secretsmanager create-secret \ --name bedrock-box-oauth2-creds \ --secret-string file://secret.json

Registre o ARN secreto da resposta. Você o usa como fonte de dadossecretArn.

Próximas etapas

Depois de armazenar o segredo, crie a fonte de dados com authType set toOAUTH2. Consulte Conectar uma fonte de dados do Box.