

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurar a autenticação OAuth 2.0 para Box
<a name="kb-managed-box-oauth2-setup"></a>

A autenticação OAuth 2.0 (`OAUTH2`) é autenticada como um aplicativo Box em nome de um usuário específico, usando o fluxo OAuth 2.0 (3LO). O conector rastreia o conteúdo que o usuário pode acessar. A autenticação OAuth 2.0 é específica do usuário e não oferece suporte ao controle de acesso em nível de documento (ACLs); use-a somente quando a autenticação Client Credentials Grant não for viável. O usuário deve fazer login manualmente para gerar tokens.

**Importante**  
Para filtrar os resultados da consulta por permissões de usuário, use a autenticação Client Credentials Grant em vez disso. Consulte [Configurar credenciais do cliente Conceder autenticação para Box](kb-managed-box-ccg-setup.md).

## Etapa 1: criar o aplicativo OAuth
<a name="kb-managed-box-oauth2-step1"></a>

1. Navegue até o [ Box Developer Console](https://app.box.com/developers/console).

1. Escolha ** Criar um novo aplicativo**.

1. Selecione Autenticação de ** usuário (OAuth 2.0) ** — tipo de aplicativo: ** Usuário. **

1. Dê um nome ao aplicativo e escolha ** Criar**.

## Etapa 2: configurar o URI de redirecionamento
<a name="kb-managed-box-oauth2-step2"></a>

Em ** URIs de redirecionamento do OAuth 2.0**, insira o URL de redirecionamento. Se você tiver um endpoint de redirecionamento existente, use-o. Caso contrário, use o seguinte endpoint de teste:

```
https://httpbin.org/anything
```

**Importante**  
`httpbin.org`é um endpoint de redirecionamento de teste, o que é adequado para geração de credenciais. Não o use na produção.

## Etapa 3: configurar ações de conteúdo
<a name="kb-managed-box-oauth2-step3"></a>

Ative as duas ações de conteúdo a seguir:
+ Leia todos os arquivos e pastas
+ Escrever todos os arquivos e pastas

Não habilite ações administrativas ou o cabeçalho as-user para o OAuth 2.0. Nenhuma outra configuração é necessária.

## Etapa 4: gerar o token de acesso
<a name="kb-managed-box-oauth2-step4"></a>

1. Faça login na conta do Box do usuário que você deseja rastrear (no seu navegador).

1. Navegue até o URL de autorização, {{your-client-id}} substituindo-o pelo ID do cliente do aplicativo e {{random-string}} por um valor arbitrário:

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. Depois de autorizar, você será redirecionado para httpbin. Copie o `code` valor do URL:

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. Execute o comando a seguir para trocar o código por tokens:

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. A resposta contém `access_token` `refresh_token` e. Copie os dois.

## Etapa 5: Crie o segredo do Secrets Manager
<a name="kb-managed-box-oauth2-step5"></a>

Armazene as credenciais em um AWS Secrets Manager segredo com os seguintes pares de valores-chave:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

Crie o segredo com o AWS Command Line Interface:

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

Registre o ARN secreto da resposta. Você o usa como fonte de dados`secretArn`.

## Próximas etapas
<a name="kb-managed-box-oauth2-next"></a>

Depois de armazenar o segredo, crie a fonte de dados com `authType` set to`OAUTH2`. Consulte [Conectar uma fonte de dados do Box](kb-managed-ds-box-connect.md).