As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar a autenticação OAuth 2.0 para Box
A autenticação OAuth 2.0 (OAUTH2) é autenticada como um aplicativo Box em nome de um usuário específico, usando o fluxo OAuth 2.0 (3LO). O conector rastreia o conteúdo que o usuário pode acessar. A autenticação OAuth 2.0 é específica do usuário e não oferece suporte ao controle de acesso em nível de documento (ACLs); use-a somente quando a autenticação Client Credentials Grant não for viável. O usuário deve fazer login manualmente para gerar tokens.
Importante
Para filtrar os resultados da consulta por permissões de usuário, use a autenticação Client Credentials Grant em vez disso. Consulte Configurar credenciais do cliente Conceder autenticação para Box.
Etapa 1: criar o aplicativo OAuth
-
Navegue até o Box Developer Console
. -
Escolha Criar um novo aplicativo.
-
Selecione Autenticação de usuário (OAuth 2.0) — tipo de aplicativo: Usuário.
-
Dê um nome ao aplicativo e escolha Criar.
Etapa 2: configurar o URI de redirecionamento
Em URIs de redirecionamento do OAuth 2.0, insira o URL de redirecionamento. Se você tiver um endpoint de redirecionamento existente, use-o. Caso contrário, use o seguinte endpoint de teste:
https://httpbin.org/anything
Importante
httpbin.orgé um endpoint de redirecionamento de teste, o que é adequado para geração de credenciais. Não o use na produção.
Etapa 3: configurar ações de conteúdo
Ative as duas ações de conteúdo a seguir:
Leia todos os arquivos e pastas
Escrever todos os arquivos e pastas
Não habilite ações administrativas ou o cabeçalho as-user para o OAuth 2.0. Nenhuma outra configuração é necessária.
Etapa 4: gerar o token de acesso
-
Faça login na conta do Box do usuário que você deseja rastrear (no seu navegador).
-
Navegue até o URL de autorização,
your-client-idsubstituindo-o pelo ID do cliente do aplicativo erandom-stringpor um valor arbitrário:https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string -
Depois de autorizar, você será redirecionado para httpbin. Copie o
codevalor do URL:https://httpbin.org/anything?state=your-state&code=auth-code -
Execute o comando a seguir para trocar o código por tokens:
curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code" -
A resposta contém
access_tokenrefresh_tokene. Copie os dois.
Etapa 5: Crie o segredo do Secrets Manager
Armazene as credenciais em um AWS Secrets Manager segredo com os seguintes pares de valores-chave:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }
Crie o segredo com o AWS Command Line Interface:
aws secretsmanager create-secret \ --namebedrock-box-oauth2-creds\ --secret-string file://secret.json
Registre o ARN secreto da resposta. Você o usa como fonte de dadossecretArn.
Próximas etapas
Depois de armazenar o segredo, crie a fonte de dados com authType set toOAUTH2. Consulte Conectar uma fonte de dados do Box.