Ressource: Autorisierung
Discovery Engine-Autorisierungsressource.
| JSON-Darstellung |
|---|
{
"name": string,
"displayName": string,
// The following is a list of mutually exclusive fields. At most one of the
// fields will be set in a response:
"serverSideOauth2": {
object ( |
| Felder | |
|---|---|
name |
ID. Ressourcenname der Autorisierung. Format: Es muss ein UTF-8-codierter String mit einer Längenbeschränkung von 1.024 Zeichen sein. |
displayName |
Erforderlich. Der Anzeigename der Autorisierung. Es muss ein UTF-8-codierter String mit einer Längenbeschränkung von 128 Zeichen sein. |
| Die Autorisierungskonfiguration. Im Folgenden finden Sie eine Liste von sich gegenseitig ausschließenden Feldern. In einer Antwort wird höchstens eines der Felder festgelegt: | |
serverSideOauth2 |
Serverseitige OAuth2-Konfiguration. |
| Ende der sich gegenseitig ausschließenden Felder. | |
ServerSideOAuth2
OAuth-Konfiguration.
| JSON-Darstellung |
|---|
{ "clientId": string, "clientSecret": string, "tokenUri": string, "authorizationUri": string, "scopes": [ string ], "pkceVerificationEnabled": boolean } |
| Felder | |
|---|---|
clientId |
Erforderlich. Die OAuth2-Client-ID. |
clientSecret |
Erforderlich. Der OAuth2-Clientschlüssel. Im Ruhezustand verschlüsselt. |
tokenUri |
Erforderlich. Der HTTP-Endpunkt, der eine Clientautorisierung gegen ein Zugriffstoken tauscht. |
authorizationUri |
Erforderlich. Die URI, zu der der Nutzer weitergeleitet wird, wenn er sich autorisieren muss. Sie sollte alle Angaben für die erfolgreiche Autorisierung enthalten, also OAuth-ID, zusätzliche Flags usw. Beispiel: Der Parameter |
scopes[] |
Optional. Die Bereiche, die angefordert werden sollen. Beispiel: |
pkceVerificationEnabled |
Optional. Gibt an, ob die PKCE-Überprüfung aktiviert werden soll. https://datatracker.ietf.org/doc/html/rfc7636#section-3.1/ |
Methoden |
|
|---|---|
|
Verwendet das gespeicherte Aktualisierungstoken für den Nutzer, der durch seine Endnutzeranmeldedaten und die angegebene Ressource identifiziert wird, und gibt das generierte Zugriffstoken und seine Details zurück. |
|
Erstellt eine Authorization. |
|
Löscht einen Authorization. |
|
Ruft einen Authorization ab. |
|
Listet alle Authorizations unter einer Engine auf. |
|
Aktualisiert einen Authorization. |
|
Tauscht OAuth-Anmeldedaten für die Autorisierung gegen ein Aktualisierungstoken ein und speichert das Aktualisierungstoken und die Bereiche. |